[WID-SEC-2026-1653] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen CVSS Base Score 7.5 (hoch) CVSS Temporal Score 6.5 (mittel) Remoteangriff ja Datum 21.05.2026 Stand 22.05.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Go ist eine quelloffene Programmiersprache. Produkte 21.05.2026 Golang Go net module <0.55.0 Golang Go crypto module <0.52.0 Golang Go image module <0.41.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Golang's net, crypto, and image modules allow remote attackers to gain elevated privileges, conduct cross-site scripting, bypass security controls, or cause denial-of-service. The CVSS base score is 7.5 (High). Affected versions are net module <0.55.0, crypto module <0.52.0, and image module <0.41.0; a mitigation is available.