Summary
Malicious registry crates can overwrite dependency source. This medium-severity finding affects Cargo.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-5223
Malicious registry crates can overwrite dependency source. This medium-severity finding affects Cargo.
Cantina · Agent-discovered and human-verified