CVE-2026-47726: Go Chi Missing Csrf Middleware

A chi Router defines mutating endpoints (e.g., POST, DELETE) but lacks a CSRF protection middleware assignment natively or in a Group block. This can lead to CSRF vulnerabilities if cookie-based sessions are used.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-47726-go-chi-missing-csrf-middleware --engine opengrep

Description

A chi Router defines mutating endpoints (e.g., POST, DELETE) but lacks a CSRF protection middleware assignment natively or in a Group block. This can lead to CSRF vulnerabilities if cookie-based sessions are used.