Vulnerability Details CVE-2026-18656
An uncontrolled search path element in Kiro IDE before version 1.0.228 on Windows might allow a remote unauthenticated actor to execute arbitrary code via a maliciously crafted project directory containing an executable that bypasses workspace trust protections when a local user opens the directory.
To remediate this issue, users should upgrade to version 1.0.228 or higher.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 5.6%
CVSS Severity
CVSS v3 Score 7.8
Products affected by CVE-2026-18656
-
cpe:2.3:a:amazon:kiro_ide:-
-
cpe:2.3:a:amazon:kiro_ide:0.1
-
cpe:2.3:a:amazon:kiro_ide:0.10
-
cpe:2.3:a:amazon:kiro_ide:0.10.10
-
cpe:2.3:a:amazon:kiro_ide:0.10.16
-
cpe:2.3:a:amazon:kiro_ide:0.10.32
-
cpe:2.3:a:amazon:kiro_ide:0.10.78
-
cpe:2.3:a:amazon:kiro_ide:0.11
-
cpe:2.3:a:amazon:kiro_ide:0.11.107
-
cpe:2.3:a:amazon:kiro_ide:0.11.130
-
cpe:2.3:a:amazon:kiro_ide:0.11.131
-
cpe:2.3:a:amazon:kiro_ide:0.11.132
-
cpe:2.3:a:amazon:kiro_ide:0.11.133
-
cpe:2.3:a:amazon:kiro_ide:0.11.34
-
cpe:2.3:a:amazon:kiro_ide:0.11.63
-
cpe:2.3:a:amazon:kiro_ide:0.12.184
-
cpe:2.3:a:amazon:kiro_ide:0.12.200
-
cpe:2.3:a:amazon:kiro_ide:0.12.224
-
cpe:2.3:a:amazon:kiro_ide:0.12.263
-
cpe:2.3:a:amazon:kiro_ide:0.12.292
-
cpe:2.3:a:amazon:kiro_ide:0.12.316
-
cpe:2.3:a:amazon:kiro_ide:0.12.318
-
cpe:2.3:a:amazon:kiro_ide:0.12.333
-
cpe:2.3:a:amazon:kiro_ide:0.2.13
-
cpe:2.3:a:amazon:kiro_ide:0.2.38
-
cpe:2.3:a:amazon:kiro_ide:0.2.59
-
cpe:2.3:a:amazon:kiro_ide:0.2.68
-
cpe:2.3:a:amazon:kiro_ide:0.3
-
cpe:2.3:a:amazon:kiro_ide:0.3.9
-
cpe:2.3:a:amazon:kiro_ide:0.4
-
cpe:2.3:a:amazon:kiro_ide:0.5
-
cpe:2.3:a:amazon:kiro_ide:0.5.9
-
cpe:2.3:a:amazon:kiro_ide:0.6
-
cpe:2.3:a:amazon:kiro_ide:0.6.18
-
cpe:2.3:a:amazon:kiro_ide:0.6.29
-
cpe:2.3:a:amazon:kiro_ide:0.6.32
-
cpe:2.3:a:amazon:kiro_ide:0.7
-
cpe:2.3:a:amazon:kiro_ide:0.7.21
-
cpe:2.3:a:amazon:kiro_ide:0.7.34
-
cpe:2.3:a:amazon:kiro_ide:0.7.45
-
cpe:2.3:a:amazon:kiro_ide:0.7.5
-
cpe:2.3:a:amazon:kiro_ide:0.8
-
cpe:2.3:a:amazon:kiro_ide:0.8.135
-
cpe:2.3:a:amazon:kiro_ide:0.8.140
-
cpe:2.3:a:amazon:kiro_ide:0.8.206
-
cpe:2.3:a:amazon:kiro_ide:0.8.86
-
cpe:2.3:a:amazon:kiro_ide:0.9
-
cpe:2.3:a:amazon:kiro_ide:0.9.40
-
cpe:2.3:a:amazon:kiro_ide:0.9.47
-
cpe:2.3:a:amazon:kiro_ide:1.0.0
-
cpe:2.3:a:amazon:kiro_ide:1.0.116
-
cpe:2.3:a:amazon:kiro_ide:1.0.138
-
cpe:2.3:a:amazon:kiro_ide:1.0.165
-
cpe:2.3:a:amazon:kiro_ide:1.0.182
-
cpe:2.3:a:amazon:kiro_ide:1.0.198
-
cpe:2.3:a:amazon:kiro_ide:1.0.203
-
cpe:2.3:a:amazon:kiro_ide:1.0.212
-
cpe:2.3:a:amazon:kiro_ide:1.0.52
-
cpe:2.3:a:amazon:kiro_ide:1.0.89
-
cpe:2.3:o:microsoft:windows:-