Executive brief
MinIO LDAP login brute-force via user enumeration and missing rate limit in github.com/minio/minio
Affected products
- Go github.com/minio/minio
Junglewise Threat Intelligence
CVE-2026-33419 · Severity: medium · CVSS 4 · Published 2026-03-23
Technologies: github.com/minio/minio (Go). Vendors: Go.
MinIO LDAP login brute-force via user enumeration and missing rate limit in github.com/minio/minio