Get real-time updates on Telegram
Verified
CVE-2026-94440: net/textproto 0 to before 1.26.9, 1.27.0-0 to before 1.27.2; +1 more affected products
Affected technology
net/textproto · 0 to before 1.26.9, 1.27.0-0 to before 1.27.2
Go standard library
mime/multipart · 0 to before 1.26.9, 1.27.0-0 to before 1.27.2
Go standard library
Component: Not specified by the source
Function: readMIMEHeader, Reader.readContinuedLineSlice, Reader.ReadContinuedLine, Reader.ReadContinuedLineBytes, Reader.ReadMIMEHeader, Part.populateHeaders, Reader.readForm, Reader.NextPart, Reader.NextRawPart, Reader.ReadForm
What an attacker can do
The source does not specify what an attacker can achieve.
- KEV
- no
Provenance
- GitHub Advisory Database · Source record · observed 2026-10-09 03:17:07.463462+00:00 UTC
- NVD CVE API 2.0 · Source record · observed 2026-10-09 03:13:32.966430+00:00 UTC
Stable permalink: https://cybercodered.org/item/cve-cve-2026-94440.html