CVE-2026-0830 : injection de commandes dans Kiro IDE (corrigé en 0.6.18)
Selon un bulletin de sĂ©curitĂ© AWS (Bulletin ID: 2026-001-AWS) publiĂ© le 9 janvier 2026, une vulnĂ©rabilitĂ© rĂ©fĂ©rencĂ©e CVE-2026-0830 touche Kiro IDE, un IDE agentique installĂ© sur poste de travail. â ïž Le bulletin dĂ©crit une injection de commandes pouvant survenir lors de lâouverture dâun espace de travail malveillant. Lâexploitation est rendue possible par des noms de dossiers spĂ©cialement conçus au sein de lâespace de travail, permettant lâexĂ©cution arbitraire de commandes sur les versions concernĂ©es de Kiro IDE. ...