VDB

GO-2026-4440

GO-2026-4440 PUBLISHED CVSS 8.199999809265137 HIGH

Quadratic parsing complexity in golang.org/x/net/html

Risk Scores

CVSS 4.0
8.199999809265137
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
wolfirunc0, 0, 0
chainguardcrossplane-function-environment-configs*, *, *
chainguardspiffe-helper*, *, *
wolfirootlesskit*, *, *
chainguarddragonfly-operator*, *, *
chainguarddoppler-kubernetes-operator*, *, *
chainguardnet-kourier-1.18*, *, *
chainguardkubewatch*, *, *
chainguardkubernetes-fips-1.32*, *, *
wolficass-operator*, *, *
wolfijitsucom-bulker*, *, *
wolfienvoy-ratelimit*, *, *
chainguardk3s-1.320, 0, 0
chainguardaws-application-networking-k8s-fips*, *, *
chainguardkarpenter-0.33*, *, *
wolfikserve-rest-proxy*, *, *
chainguardspark-operator-fips-2.2*, *, *
chainguardkubelet-csr-approver*, *, *
wolfiterraform-provider-time*, *, *
chainguardk3s-1.330, 0, 0

…and 466 more

Timeline

  • Feb 5, 2026 CVE Published
  • May 15, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›