VDB

GO-2026-4887

GO-2026-4887 PUBLISHED

Moby has AuthZ plugin bypass when provided oversized request bodies in github.com/docker/docker

Affected Products

VendorProductVersions
wolfik3s-1.34*, *, *
chainguardundock0, 0
wolfitrivy-operator0, 0, 0
chainguardteleport-170, 0
chainguardvault-1.160, 0
chainguardprometheus-fips-3.8*, *, *
wolfineuvector-scanner0, 0, 0
wolfiaws-otel-collector0, 0, 0
wolfienvoy-gateway0, 0, 0
chainguardnewrelic-infrastructure-agent0, 0, 0
chainguardtrivy-operator0, 0
wolfidocker-290, 0, 0
wolfirancher-agent-2.130, 0, 0
wolfikpt0, 0
wolfirancher-2.130, 0, 0
wolfipodman0, 0, 0
chainguardk3s-1.35*
chainguardwolfictl0, 0
chainguardko-fips0, 0, 0
chainguardrancher-2.130, 0

…and 201 more

Timeline

  • Apr 2, 2026 CVE Published
  • Apr 3, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›