CVE-2026-53624
ADVISORY - golangSummary
GoFiber never set HSTS header in helmet middleware due to incorrect protocol check in github.com/gofiber/fiber
EPSS Score: 0.00212 (0.115)
Common Weakness Enumeration (CWE)
ADVISORY - github
Cleartext Transmission of Sensitive Information
GoLang
CREATED
UPDATED
ADVISORY IDGO-2026-5912
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
| Package | Type | OS Name | OS Version | Affected Ranges | Fix Versions |
|---|---|---|---|---|---|
| github.com/gofiber/fiber/v3 | golang | - | - | <3.4.0 | 3.4.0 |
| github.com/gofiber/fiber/v3 | golang | - | - | <0.0.0-20260702071030-e88e762b9995 | 0.0.0-20260702071030-e88e762b9995 |
Severity and metrics
No CVSS data available from this advisory.
GitHub
CREATED
UPDATED
ADVISORY IDGHSA-gv83-gqw6-9j2c
EXPLOITABILITY SCORE
2.2
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)
CVSS SCORE
4.8mediumUbuntu
CREATED
UPDATED
ADVISORY IDCVE-2026-53624
EXPLOITABILITY SCORE
-
EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-