VDB

GO-2025-4023

GO-2025-4023 PUBLISHED

Argo Workflow has a Zipslip Vulnerability in github.com/argoproj/argo-workflows

Affected Products

VendorProductVersions
chainguardargo-workflows-3.70, 0
wolfiargo-workflows-4.00, 0, 0
wolfikubeflow-pipelines0, 0, 0
chainguardkubeflow-pipelines0, 0, 0
chainguardargo-workflows-4.00, 0
github.comargoproj/argo-workflows0, 0
chainguardargo-workflows-fips-3.60, 0
github.comargoproj/argo-workflows/v20, 0
chainguardargo-workflows-fips-4.00, 0
chainguardargo-workflows-3.60, 0
github.comargoproj/argo-workflows/v33.7.0, 0, 3.7.0
wolfiargo-workflows-3.70, 0, 0

Timeline

  • Nov 5, 2025 CVE Published
  • Feb 4, 2026 CVE Updated
  • May 18, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›