Curl · Libcurl · CVE-2026-19931
**Nome do Software Vulnerável e Versões Afetadas**
libcurl (versões afetadas não especificadas)
**Description**
Existe uma falha onde o software reutiliza incorretamente a configuração de uma conexão HTTP para um hostname específico ao usar a autenticação Negotiate, especificamente quando a requisição inicial é feita com credenciais vazias. Este comportamento pode levar a uma situação em que a requisição de um usuário é transmitida através de uma conexão previamente autenticada por outro usuário.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.