Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-6276

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
13/05/2026
Última modificación:
14/05/2026

Descripción

*** Pendiente de traducción *** Using libcurl, when a custom `Host:` header is first set for an HTTP request<br /> and a second request is subsequently done using the same *easy handle* but<br /> without the custom `Host:` header set, the second request would use stale<br /> information and pass on cookies meant for the first host in the second<br /> request. Leak them.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haxx:curl:*:*:*:*:*:*:*:* 7.71.0 (incluyendo) 8.20.0 (excluyendo)