Browse all 6 CVE security advisories affecting hulumi. AI-powered Chinese analysis, POCs, and references for each vulnerability.
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-82863 | @hulumi/baseline before 1.3.2 CloudTrail Selector Tampering Detection — baseline CWE-778 | 3.3 | Low | 2026-08-31 |
| CVE-2026-82860 | @hulumi/policies before 1.3.2 Admin Policy Bypass — policies CWE-269 | 9.8 | Critical | 2026-08-31 |
| CVE-2026-82861 | @hulumi/policies before 1.3.2 SecureBucket Parent Spoof Bypass — policies CWE-284 | 7.5 | High | 2026-08-31 |
| CVE-2026-82858 | @hulumi/drift before 1.3.2 Unsafe Execute Plan Acceptance — drift CWE-345 | 9.8 | Critical | 2026-08-31 |
| CVE-2026-82856 | @hulumi/policies before 1.3.2 OIDC Trust Policy Bypass — policies CWE-284 | 9.8 | Critical | 2026-08-31 |
| CVE-2026-82855 | @hulumi/policies before 1.3.2 Evidence Validation Bypass — policies CWE-693 | 9.8 | Critical | 2026-08-31 |
This page lists every published CVE security advisory associated with hulumi. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.