Vulnerabilidad crítica de omisión de HSTS en libcurl CVE-2025-0727 permite ataques de degradación HTTPS
Flaw in libcurl versions 7.77.0 to 8.10.0 enables attackers to bypass HSTS protections; patch available in version 8.11.0
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica en libcurl (CVE-2025-0727) permite omitir HSTS mediante nombres de host con punto final, posibilitando ataques de degradación HTTPS.
Vulnerabilidad crítica de omisión de HSTS en libcurl CVE-2025-0727 permite ataques de degradación HTTPS
Una vulnerabilidad crítica en libcurl, identificada como CVE-2025-0727, permite a los atacantes omitir las protecciones de HTTP Strict Transport Security (HSTS), posibilitando ataques de degradación HTTPS. La falla afecta todas las versiones de libcurl desde la 7.77.0 hasta la 8.10.0 y ha sido corregida
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.