[IDOR / BOLA]9[XSS]7[SSRF]4[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]7[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]5[CORRUPCIÓN DE MEMORIA]8[DENEGACIÓN DE SERVICIO]3[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]2[EXPOSICIÓN DE DATOS]2[OTROS]1
Programa: aws_vdp
2 reportes publicados, del más reciente al más antiguo.
BAJA#3478646
Un repositorio oficial de AWS enlazaba a un usuario de GitHub abandonado que cualquiera podía registrar
Un repositorio de AWS en GitHub enlazaba a una cuenta cuyo nombre de usuario había quedado libre. El investigador lo registró y pasó a controlar el destino de ese enlace.
[CONFIGURACIÓN]aws_vdp
01 oct 2026
2 min
2 min
ALTA#3633123
Inyección de comandos en install_packages() del SDK de AWS Bedrock AgentCore vía flags de pip
Una validación por lista negra incompleta en install_packages() del SDK de Bedrock AgentCore permitía inyectar flags de pip como --index-url o -r, logrando lectura de ficheros, SSRF y ejecución de comandos en el sandbox del Code Interpreter.
[RCE]aws_vdp10 visitas
25 sep 2026
4 min
4 min