VDB

GO-2026-4762

GO-2026-4762 PUBLISHED

Authorization bypass in gRPC-Go via missing leading slash in :path in google.golang.org/grpc

Affected Products

VendorProductVersions
chainguardgrafana-12.10, 0, 0
wolficortex0, 0, 0
chainguarddatadog-agent-7.740, 0, 0
chainguardrke2-cloud-provider0, 0, 0
chainguardtraefik-2.110, 0, 0
chainguardlinkerd2-fips0, 0, 0
chainguardlonghorn-share-manager-1.90, 0, 0
wolfimattermost-11.10, 0, 0
chainguardcrossplane-provider-family-aws-fips0, 0, 0
chainguardsql_exporter0, 0, 0
chainguardetcd-3.60, 0, 0
chainguardsmarter-device-manager0, 0, 0
chainguardatlas-1.1-fips0, 0, 0
wolfikubescape-operator0, 0, 0
chainguardansible-operator-fips0, 0, 0
chainguardlonghorn-manager-fips-1.100, 0, 0
chainguardflux-notification-controller-fips0, 0, 0
chainguardcert-manager-fips-1.200, 0, 0
chainguardterraform-provider-random-fips0, 0, 0
wolfitemporal0, 0, 0

…and 1862 more

Timeline

  • Mar 27, 2026 CVE Published
  • Mar 30, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›