Executive brief
Caddy MatchPath %xx branch skips case normalization in github.com/caddyserver/caddy/v2
Affected products
- Go github.com/caddyserver/caddy/v2
Junglewise Threat Intelligence
CVE-2026-27587 · Severity: medium · CVSS 4 · Published 2026-02-26
Technologies: github.com/caddyserver/caddy/v2 (Go). Vendors: Go.
Caddy MatchPath %xx branch skips case normalization in github.com/caddyserver/caddy/v2