CVE-2026-48978

Aliases:GHSA-xf85-363p-868wSUSE-SU-2026:22603-1SUSE-SU-2026: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
Deferred
Published: 17 Jul 2026, 19:34
Last modified:21 Jul 2026, 02:06

Vulnerability Summary

Overall Risk (default)
minimal
8/100
CVSS Score
2.1 LOW
v4.0 (cve.org)
EPSS Score
0.26% LOW
0% probability 0.00%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

17 Jul 2026, 19:34
Published
Vulnerability first disclosed
21 Jul 2026, 02:06
Last Modified
Vulnerability information updated

Description

oras-go is a Go library for managing OCI artifacts. Prior to 2.6.1, auth.Client follows the realm URL from a registry's WWW-Authenticate: Bearer challenge without validating the scheme or host, allowing a malicious or compromised registry to cause SSRF to internal networks such as http://169.254.169.254/, http://10.0.0.x/, and http://127.0.0.1/, or to downgrade a registry contacted over https:// to an http:// token endpoint in registry/remote/auth/client.go through Client.Do(), Client.fetchBearerToken(), fetchDistributionToken, and fetchOAuth2Token. This issue is fixed in version 2.6.1.

CVSS Metrics

  • v4.0LOWScore: 2.1CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
  • v4.0LOWScore: 2.1CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

EPSS Trends

Current EPSS score: 0.26% Percentile: 18%

Techniques & Countermeasures

  • CWE-319Cleartext Transmission of Sensitive Information

    The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.

  • CWE-918Server-Side Request Forgery (SSRF)

    The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.

Affected Systems

  • chainguardargo-cd-3.0

    all

  • chainguardargo-cd-3.0-compat

    all

  • chainguardargo-cd-3.1

    all

  • chainguardargo-cd-3.1-compat

    all

  • chainguardargo-cd-3.2

    < 3.2.12-r5

  • chainguardargo-cd-3.2-compat

    < 3.2.12-r5

  • chainguardargo-cd-3.3

    < 3.3.12-r3

  • chainguardargo-cd-3.3-compat

    all

  • chainguardargo-cd-3.4

    < 3.4.4-r2

  • chainguardargo-cd-3.4-compat

    < 3.4.4-r2

  • chainguardargo-cd-fips-3.0

    all

  • chainguardargo-cd-fips-3.0-compat

    all

  • chainguardargo-cd-fips-3.1

    all | < 3.1.16-r14

  • chainguardargo-cd-fips-3.1-compat

    all | < 3.1.16-r14

  • chainguardargo-cd-fips-3.2

    < 3.2.12-r9

  • chainguardargo-cd-fips-3.2-compat

    < 3.2.12-r9

  • chainguardargo-cd-fips-3.3

    < 3.3.12-r4

  • chainguardargo-cd-fips-3.3-compat

    < 3.3.12-r4

  • chainguardargo-cd-fips-3.4

    < 3.4.4-r3

  • chainguardargo-cd-fips-3.4-compat

    < 3.4.4-r3

  • chainguardargocd-image-updater

    < 1.2.2-r2

  • chainguardargocd-image-updater-fips

    < 1.2.2-r1

  • chainguardcert-manager-cmctl

    < 2.5.0-r9

  • chainguardcert-manager-cmctl-fips

    < 2.5.0-r5

  • chainguardchaos-mesh

    < 2.8.3-r4

  • chainguardchaos-mesh-fips

    < 2.8.3-r3

  • chainguardchartmuseum

    < 0.16.5-r16

  • chainguardchartmuseum-fips

    < 0.16.5-r15

  • chainguardcilium-cli

    < 0.19.5-r1

  • chainguardcloudbeat-8.17

    < 8.17.10-r29

  • chainguardcloudbeat-9.0

    < 9.0.8-r31

  • chainguardcloudbeat-9.1

    < 9.1.10-r24

  • chainguardcloudbeat-9.2

    < 9.2.8-r13

  • chainguardcloudbeat-fips-8.17

    < 8.17.10-r34

  • chainguardcloudbeat-fips-9.0

    < 9.0.8-r35

  • chainguardcloudbeat-fips-9.1

    < 9.1.10-r27

  • chainguardcloudbeat-fips-9.2

    < 9.2.8-r10

  • chainguardcluster-api-helm-controller

    < 0.6.4-r9

  • chainguardcluster-api-helm-controller-fips

    < 0.6.4-r8

  • chainguardcommercial-gitlab-rails-ee-19.1

    all

  • chainguardcommercial-gitlab-rails-ee-19.2

    all

  • chainguardcommercial-gitlab-rails-ee-19.3

    all

  • chainguardcommercial-gitlab-rails-ee-fips-19.1

    all

  • chainguardcommercial-gitlab-rails-ee-fips-19.2

    all

  • chainguardcommercial-gitlab-rails-ee-fips-19.3

    all

  • chainguardcommercial-kyverno-1.13

    all

  • chainguardcommercial-kyverno-1.14

    all

  • chainguardcommercial-kyverno-1.15

    all

  • chainguardcommercial-kyverno-1.16

    all

  • chainguardcommercial-kyverno-1.17

    all

Showing first 50 affected entries in server-rendered view.

References (13)