CVE-2026-6276
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
13/05/2026
Última modificación:
14/05/2026
Descripción
*** Pendiente de traducción *** Using libcurl, when a custom `Host:` header is first set for an HTTP request<br />
and a second request is subsequently done using the same *easy handle* but<br />
without the custom `Host:` header set, the second request would use stale<br />
information and pass on cookies meant for the first host in the second<br />
request. Leak them.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* | 7.71.0 (incluyendo) | 8.20.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



