@hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail selector tampering events, reducing audit logging configuration change coverage. Attackers can modify CloudTrail event selectors without complete detection, potentially evading audit trail monitoring.
Metrics
Affected Vendors & Products
References
History
Mon, 31 Aug 2026 11:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Hulumi
Hulumi baseline |
|
| Vendors & Products |
Hulumi
Hulumi baseline |
Mon, 31 Aug 2026 11:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Mon, 31 Aug 2026 09:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | @hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail selector tampering events, reducing audit logging configuration change coverage. Attackers can modify CloudTrail event selectors without complete detection, potentially evading audit trail monitoring. | |
| Title | @hulumi/baseline before 1.3.2 CloudTrail Selector Tampering Detection | |
| Weaknesses | CWE-778 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published: 2026-08-31T08:46:34.583Z
Updated: 2026-08-31T10:55:23.605Z
Reserved: 2026-08-31T08:37:53.169Z
Link: CVE-2026-82863
Updated: 2026-08-31T10:55:18.341Z
Status : Deferred
Published: 2026-08-31T09:17:06.790
Modified: 2026-08-31T20:52:56.343
Link: CVE-2026-82863
No data.