Junglewise Threat Intelligence

CVE-2026-41145: GO-2026-5437 - MinIO has an Unauthenticated Object Write via Query-String Credential Signature Bypass in Unsigned-Trailer Uploads in github.com/minio/minio

CVE-2026-41145 · Severity: low · CVSS 3.1 · Published 2026-06-25

Technologies: github.com/minio/minio (Go). Vendors: Go.

Executive brief

MinIO has an Unauthenticated Object Write via Query-String Credential Signature Bypass in Unsigned-Trailer Uploads in github.com/minio/minio

Affected products

  • Go github.com/minio/minio

Related threats