CVE-2026-82860: Pulumi Iam Policy Guardrail Missing Inline Typescve-2026-82860-pulumi-iam-policy-guardrail-missing-inline-types
IAM policy inspection only checks standalone 'aws:iam/policy:Policy' resources, ignoring inline policies (RolePolicy, UserPolicy, GroupPolicy) and policy attachments. This allows administrator or unsafe policy definitions to bypass security guardrails.