Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-18656

HIGH · 7.8 CVSS Gepubliceerd: CWE-427

Beschrijving NL

Een ongecontroleerd zoekpadelement in Kiro IDE vóór versie 1.0.228 op Windows kan een externe niet-geverifieerde actor toestaan om willekeurige code uit te voeren via een kwaadwillig vervaardigde projectmap met een uitvoerbaar bestand dat vertrouwensbeveiligingen van de werkruimte omzeilt wanneer een lokale gebruiker de map opent.

Om dit probleem op te lossen, moeten gebruikers upgraden naar versie 1.0.228 of hoger.

Origineel (Engels) tonen

An uncontrolled search path element in Kiro IDE before version 1.0.228 on Windows might allow a remote unauthenticated actor to execute arbitrary code via a maliciously crafted project directory containing an executable that bypasses workspace trust protections when a local user opens the directory.

To remediate this issue, users should upgrade to version 1.0.228 or higher.

Vendors

Amazon Microsoft

Affected products

Kiro Ide Windows

References