{"id":"GO-2026-6322","summary":"arc has unauthenticated cluster node admission when `cluster.shared_secret` is unset in github.com/basekick-labs/arc","details":"arc has unauthenticated cluster node admission when `cluster.shared_secret` is unset in github.com/basekick-labs/arc","aliases":["CVE-2026-55678","GHSA-p378-jp5r-gpgw"],"modified":"2026-09-02T19:45:13.186036441Z","published":"2026-09-02T18:37:27Z","database_specific":{"url":"https://pkg.go.dev/vuln/GO-2026-6322","review_status":"UNREVIEWED"},"references":[{"type":"ADVISORY","url":"https://github.com/Basekick-Labs/arc/security/advisories/GHSA-p378-jp5r-gpgw"},{"type":"WEB","url":"https://github.com/Basekick-Labs/arc/commit/38402ad2ebddd32c15bf4a0fc9c22c920e5685df"},{"type":"WEB","url":"https://github.com/Basekick-Labs/arc/pull/505"},{"type":"WEB","url":"https://github.com/Basekick-Labs/arc/releases/tag/v26.06.2"}],"affected":[{"package":{"name":"github.com/basekick-labs/arc","ecosystem":"Go","purl":"pkg:golang/github.com/basekick-labs/arc"},"ranges":[{"type":"SEMVER","events":[{"introduced":"0"},{"fixed":"0.0.0-20260615160325-38402ad2ebdd"}]}],"ecosystem_specific":{},"database_specific":{"source":"https://vuln.go.dev/ID/GO-2026-6322.json"}}],"schema_version":"1.9.0"}