CVE-2026-82863
8.7
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Summary
@hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail selector tampering events, reducing audit logging configuration change coverage. Attackers can modify CloudTrail event selectors without complete detection, potentially evading audit trail monitoring.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| hulumi | baseline | 0 < 1.3.2 | affected |
| hulumi | baseline | 1.3.2 | unaffected |
Weaknesses
- CWE-778: Insufficient Logging
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: yes
- Technical Impact: partial
References
- https://github.com/kerberosmansour/hulumi/security/advisories/GHSA-gfp8-mp24-5vxg
- https://www.vulncheck.com/advisories/hulumi-baseline-before-1.3.2-cloudtrail-selector-tampering-detection
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.