Hashicorp · Go-Slug · CVE-2026-14978
**Nome do Software Vulnerável e Versões Afetadas**
HashiCorp go-slug versões 0.4.0 through 0.18.2
**Description**
O tratamento inadequado da normalização Unicode durante a correspondência de caminhos permite que um invasor local ignore as exclusões do `.terraformignore`. Isso pode resultar na inclusão de arquivos sensíveis em uploads de slugs do Terraform.
**Recommendations**
Atualize o HashiCorp go-slug para uma versão posterior à 0.18.2.