VDB

GO-2026-4919

GO-2026-4919 PUBLISHED

Trivy ecosystem supply chain was briefly compromised in github.com/aquasecurity/trivy

Affected Products

VendorProductVersions
chainguardcloudbeat-fips-9.3*, *, *
chainguardzot*, *, *
chainguardtrivy-fips*, *, *
chainguardcloudbeat-fips-9.4*, *, *
chainguardcloudbeat-9.3*, *, *
chainguardtrivy*, *, *
chainguardcloudbeat-9.4*, *, *
wolfizot*, *, *
wolfitrivy*, *, *
github.comaquasecurity/trivy0.69.4, 0.69.4, 0.69.4

Timeline

  • Apr 1, 2026 CVE Published
  • Jun 16, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›