—
GO-2026-6358
OpenChoreo: Cross-project command execution and wirelog view access via OpenChoreo openchoreo-api exec and wirelogs endpoints in github.com/openchoreo/openchoreo
Quick fix
GO-2026-6358 — github.com/openchoreo/openchoreo: upgrade to the fixed version with the command below.
go get github.com/openchoreo/openchoreo@v1.1.6Details
OpenChoreo: Cross-project command execution and wirelog view access via OpenChoreo openchoreo-api exec and wirelogs endpoints in github.com/openchoreo/openchoreo
Are you affected?
Enter the version of the package you're using.
Affected packages
Go/github.com/openchoreo/openchoreo
Introduced in:
0Fixed in: 1.1.6Fix
go get github.com/openchoreo/openchoreo@v1.1.6References
- https://github.com/openchoreo/openchoreo/security/advisories/GHSA-52gf-6rpq-fgmx[ADVISORY]
- https://nvd.nist.gov/vuln/detail/CVE-2026-73841[ADVISORY]
- https://github.com/openchoreo/openchoreo/commit/4d372eaf1f07525663dcca5257062f4b051b9820[FIX]
- https://github.com/openchoreo/openchoreo/commit/9d77b64f747eba89247c47ebfeffec591c4cd2d8[FIX]
- https://github.com/openchoreo/openchoreo/commit/c9390e4fcb9953f43b07cb48197576182301593d[FIX]
- https://github.com/openchoreo/openchoreo/pull/4251[FIX]
- https://github.com/openchoreo/openchoreo/pull/4516[FIX]
- https://github.com/openchoreo/openchoreo/pull/4538[FIX]
- https://github.com/openchoreo/openchoreo/releases/tag/v1.1.6[WEB]
- https://github.com/openchoreo/openchoreo/releases/tag/v1.2.3[WEB]