{"schema_version":"1.7.5","id":"GO-2026-5952","published":"2026-07-17T19:42:05Z","modified":"2026-07-23T16:31:01.793262723Z","aliases":["CVE-2026-49834","GHSA-9vcr-p3rj-q5q6"],"related":["CGA-2j38-cxfp-c8p6"],"summary":"sigstore-go has a multi-log threshold bypass via single compromised log in github.com/sigstore/sigstore-go","details":"sigstore-go has a multi-log threshold bypass via single compromised log in github.com/sigstore/sigstore-go","affected":[{"package":{"name":"github.com/sigstore/sigstore-go","ecosystem":"Go","purl":"pkg:golang/github.com/sigstore/sigstore-go"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.2.0"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-5952.json"}}],"references":[{"type":"ADVISORY","url":"https://github.com/sigstore/sigstore-go/security/advisories/GHSA-9vcr-p3rj-q5q6"}],"database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2026-5952"}}