Veille sécuritéBackend & données
P4Moyenne
Un défaut de gestion des erreurs en mode fail-open dans l’outil de masquage de données de Powertools for AWS Lambda (Python) peut laisser apparaître des valeurs sensibles qui devaient être masquées. Mettre à niveau vers la version 3.35.0.
Python
IdentifiantCVE-2026-104002
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif3.35.0
Source : NVD — CVE-2026-104002
Analyse technique
Erreur de masquage traitée en mode fail-open; des valeurs de champs sensibles peuvent être divulguées.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-10-01T22:17:00.567Z, soit le 2026-10-02 à 00:17:00+02:00, dans la période retenue.
ImpactDivulgation possible de valeurs sensibles que l’application voulait masquer.
Version corrigée3.35.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.0
EPSS0,31% · percentile 21,2%
Publication2026-10-02T00:17:00+02:00
Mise à jour2026-10-02T21:16:40+02:00
Action recommandée
Mettre à niveau vers Powertools for AWS Lambda (Python) 3.35.0.
Sources
Priorisation DFS : P4 · 1 source(s).