news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2026-11564

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
9.1 Critical
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Risk score
72.8
Published
2026-07-03
Status
Published

libcurl keeps previously used connections in a connection pool for subsequent transfers to reuse if one of them matches the setup. An easy handle that first uses default native CA trust can continue trusting the native platform store after the application switches that same handle to custom CA material for a later transfer.

Weaknesses

CWE-295 Improper Certificate Validation

Coverage 1

Advisories and references