Junglewise Threat Intelligence

CVE-2026-27589: GO-2026-4537 - Caddy is vulnerable to cross-origin config application via local admin API /load in github.com/caddyserver/caddy/v2

CVE-2026-27589 · Severity: medium · CVSS 4 · Published 2026-02-26

Technologies: github.com/caddyserver/caddy/v2 (Go). Vendors: Go.

Executive brief

Caddy is vulnerable to cross-origin config application via local admin API /load in github.com/caddyserver/caddy/v2

Affected products

  • Go github.com/caddyserver/caddy/v2

Related threats