What is CVE-2026-18248?
In @fastify/aws-lambda version 6.4.0, the default configuration incorrectly populates `request.awsLambda.event` and `request.awsLambda.context`, which are used for authorization decisions like reading API Gateway claims, potentially compromising security. Immediate update or patching is recommended.
Azərbaycanca: @fastify/aws-lambda 6.4.0 versiyasında standart konfiqurasiyada `request.awsLambda.event` və `request.awsLambda.context` dəyərləri yanlış şəkildə populyasiya edilir, bu da avtorizasiya qərarlarının (məsələn, API Gateway iddiaları) təhlükə altına düşməsinə səbəb olur. Təcili olaraq kitabxananı yeniləmək və ya müvafiq yamaq tətbiq etmək tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-1188
FAQ2
What security risk does CVE-2026-18248 pose in @fastify/aws-lambda version 6.4.0?
The vulnerability incorrectly populates `request.awsLambda.event` and `request.awsLambda.context`, which compromises authorization decisions, especially when reading API Gateway claims.
What action is recommended to mitigate CVE-2026-18248?
It is recommended to immediately update the library or apply the appropriate patch.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.