AWS API MCP Server – bypass polityki bezpieczeństwa przy starcie (CVE-2026-16584)
AWS API MCP Server (awslabs.aws-api-mcp-server) w wersjach od 0.2.13 do 1.3.47 ma lukę, która pozwala obejść skonfigurowaną politykę bezpieczeństwa. Jeśli inicjalizacja polityki się nie powiedzie, serwer dalej działa bez sprawdzania uprawnień – operacje AWS, które miały być zablokowane, wykonują się normalnie. Uprawnienia IAM pozostają w mocy. Jeśli używasz tego serwera z polityką bezpieczeństwa, zaktualizuj do wersji 1.3.47 lub wyższej.