5 Total advisories
5 Vulnerabilities
0 Malware
Dependency scanning
Check whether github.com/sigstore/timestamp-authority/v2 is in your codebase
Corgea flags malicious and compromised dependencies with reachability analysis, so you fix the packages that actually run in your application instead of working through the whole lockfile.
Vulnerabilities
UNKNOWN
CVE-2026-49835
Sigstore Timestamp Authority has OOM due to unbounded metric label cardinality in github.com/sigstore/timestamp-authority
MEDIUM 5.9
CVE-2026-49835
Sigstore Timestamp Authority has OOM due to unbounded metric label cardinality
UNKNOWN
CVE-2026-39984
Sigstore Timestamp Authority has Improper Certificate Validation in verifier in github.com/sigstore/timestamp-authority
MEDIUM 5.5
CVE-2026-39984
Sigstore Timestamp Authority has Improper Certificate Validation in verifier
UNKNOWN
CVE-2025-66564
Sigstore Timestamp Authority allocates excessive memory during request parsing in github.com/sigstore/timestamp-authority
Browse more Go advisories
Learn What is SAST?
Static Application Security Testing finds vulnerabilities like this one in source code before it ships. Read the guide →
Ready to move
Start Securing
Free, no credit card | First findings in minutes