{"id":"GO-2026-5952","summary":"sigstore-go has a multi-log threshold bypass via single compromised log in github.com/sigstore/sigstore-go","details":"sigstore-go has a multi-log threshold bypass via single compromised log in github.com/sigstore/sigstore-go","aliases":["CVE-2026-49834","GHSA-9vcr-p3rj-q5q6"],"modified":"2026-07-23T16:31:01.793262723Z","published":"2026-07-17T19:42:05Z","related":["CGA-2j38-cxfp-c8p6"],"database_specific":{"url":"https://pkg.go.dev/vuln/GO-2026-5952","review_status":"UNREVIEWED"},"references":[{"type":"ADVISORY","url":"https://github.com/sigstore/sigstore-go/security/advisories/GHSA-9vcr-p3rj-q5q6"}],"affected":[{"package":{"name":"github.com/sigstore/sigstore-go","ecosystem":"Go","purl":"pkg:golang/github.com/sigstore/sigstore-go"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"1.2.0"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-5952.json"}}],"schema_version":"1.7.5"}