Executive brief
Caddy is vulnerable to cross-origin config application via local admin API /load in github.com/caddyserver/caddy/v2
Affected products
- Go github.com/caddyserver/caddy/v2
Junglewise Threat Intelligence
CVE-2026-27589 · Severity: medium · CVSS 4 · Published 2026-02-26
Technologies: github.com/caddyserver/caddy/v2 (Go). Vendors: Go.
Caddy is vulnerable to cross-origin config application via local admin API /load in github.com/caddyserver/caddy/v2