CVE-2026-55569: Go Archive Symlink Traversalcve-2026-55569-go-archive-symlink-traversal
Untrusted symlink target from archive metadata is passed directly to `os.Symlink` without verifying that the target resolves within the destination directory. This can lead to arbitrary file overwrite via symlink traversal (CWE-59 / CWE-22).