Junglewise Threat Intelligence

CVE-2026-27587: GO-2026-4538 - Caddy MatchPath %xx branch skips case normalization in github.com/caddyserver/caddy/v2

CVE-2026-27587 · Severity: medium · CVSS 4 · Published 2026-02-26

Technologies: github.com/caddyserver/caddy/v2 (Go). Vendors: Go.

Executive brief

Caddy MatchPath %xx branch skips case normalization in github.com/caddyserver/caddy/v2

Affected products

  • Go github.com/caddyserver/caddy/v2

Related threats