{"id":"GO-2026-5330","summary":"gorest InMemorySecret2FA race condition allows process crash via concurrent map access (CWE-362) in github.com/pilinux/gorest","details":"gorest InMemorySecret2FA race condition allows process crash via concurrent map access (CWE-362) in github.com/pilinux/gorest","aliases":["CVE-2026-48154","GHSA-cpwg-x64r-rgwg"],"modified":"2026-06-25T19:45:31.827870187Z","published":"2026-06-25T18:43:19Z","database_specific":{"review_status":"UNREVIEWED","url":"https://pkg.go.dev/vuln/GO-2026-5330"},"references":[{"type":"ADVISORY","url":"https://github.com/pilinux/gorest/security/advisories/GHSA-cpwg-x64r-rgwg"},{"type":"FIX","url":"https://github.com/pilinux/gorest/pull/391"}],"affected":[{"package":{"name":"github.com/pilinux/gorest","ecosystem":"Go","purl":"pkg:golang/github.com/pilinux/gorest"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.12.2"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-5330.json"}}],"schema_version":"1.7.5"}