AWS Amazon MQ MCP Server: Ujawnienie poświadczeń przez prompt injection
AWS Amazon MQ MCP Server (wersje <= 2.0.23) ma lukę bezpieczeństwa CVE-2026-18655, która pozwala na ujawnienie poświadczeń brokera RabbitMQ i tokenów OAuth przez prompt injection. Aktor bez uwierzytelnienia może przejąć dane wysyłane do sfałszowanego endpointa. Wymagana jest natychmiastowa aktualizacja do wersji 2.0.24 lub nowszej.