CVE-2026-82863 PUBLISHED

@hulumi/baseline before 1.3.2 CloudTrail Selector Tampering Detection

Assigner: VulnCheck
Reserved: 31.08.2026 Published: 31.08.2026 Updated: 31.08.2026

@hulumi/baseline versions before 1.3.2 fail to fully detect CloudTrail selector tampering events, reducing audit logging configuration change coverage. Attackers can modify CloudTrail event selectors without complete detection, potentially evading audit trail monitoring.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
CVSS Score: 8.7

Product Status

Vendor hulumi
Product baseline
Versions Default: unaffected
  • affected from 0 to 1.3.2 (excl.)
  • Version 1.3.2 is unaffected

References

Problem Types

  • Insufficient Logging CWE