—
GO-2026-6362
OpenChoreo: Unauthenticated access to data-plane operations via OpenChoreo cluster-gateway management APIs in github.com/openchoreo/openchoreo
Quick fix
GO-2026-6362 — github.com/openchoreo/openchoreo: upgrade to the fixed version with the command below.
go get github.com/openchoreo/openchoreo@v1.0.2Details
OpenChoreo: Unauthenticated access to data-plane operations via OpenChoreo cluster-gateway management APIs in github.com/openchoreo/openchoreo
Are you affected?
Enter the version of the package you're using.
Affected packages
Go/github.com/openchoreo/openchoreo
Introduced in:
0Fixed in: 1.0.2Fix
go get github.com/openchoreo/openchoreo@v1.0.2References
- https://github.com/openchoreo/openchoreo/security/advisories/GHSA-qh9r-j7rp-4x2m[ADVISORY]
- https://nvd.nist.gov/vuln/detail/CVE-2026-73843[ADVISORY]
- https://github.com/openchoreo/openchoreo/commit/047d80ddc63b4b4b9dd67044d5cffcdbd77685ce[FIX]
- https://github.com/openchoreo/openchoreo/commit/0aa0ffe1623bd8eb4235cb2a5854336695953c3a[FIX]
- https://github.com/openchoreo/openchoreo/commit/b42eeb0f5dce95195a9781d7c5a1fe9e38f5da8f[FIX]
- https://github.com/openchoreo/openchoreo/pull/4122[FIX]
- https://github.com/openchoreo/openchoreo/releases/tag/v1.0.2[WEB]
- https://github.com/openchoreo/openchoreo/releases/tag/v1.1.2[WEB]
- https://github.com/openchoreo/openchoreo/releases/tag/v1.2.0[WEB]