CVE-2026-82863

Summary

@hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail selector tampering events, reducing audit logging configuration change coverage. Attackers can modify CloudTrail event selectors without complete detection, potentially evading audit trail monitoring.

Affected Software

VendorProductVersion RangeStatus
hulumibaseline0 < 1.3.2affected
hulumibaseline1.3.2unaffected

Weaknesses

  • CWE-778: Insufficient Logging

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: yes
    • Technical Impact: partial

References