CVE-2026-18656
Beschrijving NL
Een ongecontroleerd zoekpadelement in Kiro IDE vóór versie 1.0.228 op Windows kan een externe niet-geverifieerde actor toestaan om willekeurige code uit te voeren via een kwaadwillig vervaardigde projectmap met een uitvoerbaar bestand dat vertrouwensbeveiligingen van de werkruimte omzeilt wanneer een lokale gebruiker de map opent.
Om dit probleem op te lossen, moeten gebruikers upgraden naar versie 1.0.228 of hoger.
Origineel (Engels) tonen
An uncontrolled search path element in Kiro IDE before version 1.0.228 on Windows might allow a remote unauthenticated actor to execute arbitrary code via a maliciously crafted project directory containing an executable that bypasses workspace trust protections when a local user opens the directory.
To remediate this issue, users should upgrade to version 1.0.228 or higher.