—
GO-2026-5883
KubeVirt has a Link Following issue in kubevirt.io/kubevirt
Details
KubeVirt has a Link Following issue in kubevirt.io/kubevirt
Are you affected?
Enter the version of the package you're using.
Affected packages
Go/kubevirt.io/kubevirt
Introduced in:
0No fixed version published yet for kubevirt.io/kubevirt (go modules). Pin to a known-safe version or switch to an alternative.
References
- https://github.com/advisories/GHSA-mpmf-3w4r-qfpf[ADVISORY]
- https://nvd.nist.gov/vuln/detail/CVE-2026-9804[ADVISORY]
- https://access.redhat.com/errata/RHSA-2026:27903[WEB]
- https://access.redhat.com/errata/RHSA-2026:27913[WEB]
- https://access.redhat.com/errata/RHSA-2026:27914[WEB]
- https://access.redhat.com/errata/RHSA-2026:27983[WEB]
- https://access.redhat.com/errata/RHSA-2026:28002[WEB]
- https://access.redhat.com/security/cve/CVE-2026-9804[WEB]
- https://bugzilla.redhat.com/show_bug.cgi?id=2482487[WEB]
- https://github.com/kubevirt/kubevirt/commit/6ea563fa94d8ca803f8dd9394cefd8cae36bb0ee[WEB]
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-9804.json[WEB]