Github · Chi · CVE-2026-72817
**Nome do Software Vulnerável e Versões Afetadas**
go-chi/chi versões 0.9.0 até 5.2.9
**Descrição**
O middleware RealIP resolve o IP de origem da requisição (`Request.RemoteAddr`) utilizando o primeiro endereço IP encontrado no cabeçalho `X-Forwarded-For` sem validar proxies confiáveis. Isso permite que um cliente mal-intencionado insira um endereço IP forjado como o primeiro valor do cabeçalho `X-Forwarded-For` para falsificar o IP de origem da requisição, o que pode levar à evasão de controles de acesso ou à falsificação de logs de requisição.
**Recomendações**
Atualize o go-chi/chi para a versão 5.3.0 ou posterior.