Security vulnerability affects the go1.27 package. Downloading and building modules with malicious version strings can cause local code execution.
"https://github.com/cleanstart-dev/cleanstart-security-advisories/blob/main/advisories/2026/CLEANSTART-2026-SF92168.json"