Skip to content

fix: upgrade golang.org/x/mod and go-git/go-git/v5 to patch 4 CVEs - #361

Merged
luisarojas merged 1 commit into
masterfrom
fix/vulns-go-git-golang-mod
Sep 2, 2026
Merged

fix: upgrade golang.org/x/mod and go-git/go-git/v5 to patch 4 CVEs#361
luisarojas merged 1 commit into
masterfrom
fix/vulns-go-git-golang-mod

Conversation

@luisarojas

Copy link
Copy Markdown
Collaborator

Upgrades two direct dependencies to resolve four security vulnerabilities:

  • golang.org/x/mod v0.37.0v0.40.0 (patches CVE-2026-71556, CVE-2026-71557)
  • github.com/go-git/go-git/v5 v5.19.1v5.19.2 (patches CVE-2026-56864, CVE-2026-56865)

go.sum updated accordingly. Build passes and govulncheck confirms neither package appears in any vulnerability findings post-upgrade.

@luisarojas luisarojas self-assigned this Sep 2, 2026
@luisarojas
luisarojas requested a review from hiltol September 2, 2026 04:26
@luisarojas
luisarojas merged commit 874ae42 into master Sep 2, 2026
1 of 6 checks passed
@luisarojas
luisarojas deleted the fix/vulns-go-git-golang-mod branch September 2, 2026 14:28
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants