CVE-2026-53624

ADVISORY - golang

Summary

GoFiber never set HSTS header in helmet middleware due to incorrect protocol check in github.com/gofiber/fiber

EPSS Score: 0.00212 (0.115)

Common Weakness Enumeration (CWE)

ADVISORY - github

Cleartext Transmission of Sensitive Information


GoLang

CREATED

UPDATED

ADVISORY IDGO-2026-5912
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
github.com/gofiber/fiber/v3golang--<3.4.03.4.0
github.com/gofiber/fiber/v3golang--<0.0.0-20260702071030-e88e762b99950.0.0-20260702071030-e88e762b9995

Severity and metrics

No CVSS data available from this advisory.

GitHub

CREATED

UPDATED

EXPLOITABILITY SCORE

2.2

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

4.8medium

Ubuntu

CREATED

UPDATED

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium