Vulnerability GO-2026-6539
Unknown
UNKNOWN RISK
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
3 hours ago
September 28, 2026 at 04:43 PM UTC
nginx ignition has ParseAcceptLanguage `_` separator bypass that enables ~75x CPU amplification via Accept-Language header in i18nMiddleware in github.com/lucasdillmann/nginx-ignition
>=0.0.0-20260126024607-cbaf0fc16ed8 <0.0.0-20260526022344-0c988fc1277c
>=0.0.0-20260126024607-cbaf0fc16ed8 <0.0.0-20260526022344-0c988fc1277c
Summary
nginx ignition has ParseAcceptLanguage `_` separator bypass that enables ~75x CPU amplification via Accept-Language header in i18nMiddleware in github.com/lucasdillmann/nginx-ignition
Details
nginx ignition has ParseAcceptLanguage _ separator bypass that enables ~75x CPU amplification via Accept-Language header in i18nMiddleware in github.com/lucasdillmann/nginx-ignition
Related Vulnerabilities
Other vulnerabilities affecting the same packages
Unknown
3 hours ago
nginx ignition has TOTP Reuse During Validity Window in github.com/lucasdillmann/nginx-ignition
>=0.0.0-20260217145239-1cbfae0296f1 <0.0.0-20260328015550-8d35e1eb5dd6 GO-2026-6537
>=0.0.0-20260217145239-1cbfae0296f1 <0.0.0-20260328015550-8d35e1eb5dd6 GO-2026-6537
Unknown
3 hours ago
nginx ignition has Unauthenticated Admin Account Creation via Onboarding Race Condition in github.com/lucasdillmann/nginx-ignition
>=0.0.0 GO-2026-6540
>=0.0.0 GO-2026-6540
High Risk
6 days ago
nginx ignition has Unauthenticated Admin Account Creation via Onboarding Race Condition
<0.0.0-20260621194639-0586b4e55ab GHSA-pxcx-fv34-x9p5
<0.0.0-20260621194639-0586b4e55ab GHSA-pxcx-fv34-x9p5
High Risk
6 days ago
nginx ignition has ParseAcceptLanguage `_` separator bypass that enables ~75x CPU amplification via Accept-Language header in i18nMiddleware
>=0.0.0-20260126024607-cbaf0fc16ed8 <0.0.0-20260526022344-0c988fc1277c GHSA-jr34-h97m-9hpx
>=0.0.0-20260126024607-cbaf0fc16ed8 <0.0.0-20260526022344-0c988fc1277c GHSA-jr34-h97m-9hpx
Medium Risk
6 days ago
nginx ignition has TOTP Reuse During Validity Window
>=0.0.0-20260217145239-1cbfae0296f1 <0.0.0-20260328015550-8d35e1eb5dd6 GHSA-hf33-q6cf-c66f
>=0.0.0-20260217145239-1cbfae0296f1 <0.0.0-20260328015550-8d35e1eb5dd6 GHSA-hf33-q6cf-c66f
Impacted packages
Timeline
Published
3 hours ago
September 28, 2026 at 04:43 PM UTC
Last Modified
2 hours ago
September 28, 2026 at 05:00 PM UTC