GO-2026-6362
Dashboard / Vulnerabilities / GO-2026-6362
GO-2026-6362
Summary: OpenChoreo: Unauthenticated access to data-plane operations via OpenChoreo cluster-gateway management APIs in github.com/openchoreo/openchoreo
Details: OpenChoreo: Unauthenticated access to data-plane operations via OpenChoreo cluster-gateway management APIs in github.com/openchoreo/openchoreo
References: https://github.com/openchoreo/openchoreo/security/advisories/GHSA-qh9r-j7rp-4x2m, https://nvd.nist.gov/vuln/detail/CVE-2026-73843, https://github.com/openchoreo/openchoreo/commit/047d80ddc63b4b4b9dd67044d5cffcdbd77685ce, https://github.com/openchoreo/openchoreo/commit/0aa0ffe1623bd8eb4235cb2a5854336695953c3a, https://github.com/openchoreo/openchoreo/commit/b42eeb0f5dce95195a9781d7c5a1fe9e38f5da8f, https://github.com/openchoreo/openchoreo/pull/4122, https://github.com/openchoreo/openchoreo/releases/tag/v1.0.2, https://github.com/openchoreo/openchoreo/releases/tag/v1.1.2, https://github.com/openchoreo/openchoreo/releases/tag/v1.2.0
Affected packages
Package
Name: github.com/openchoreo/openchoreo
Purl: pkg:golang/github.com/openchoreo/openchoreo
Affected ranges
Type: SEMVER
Events:
