Novas falhas no OpenIDC e libcurl: riscos de SSRF e bypass de HSTS
Medium-severity vulnerabilities in authentication and HTTP libraries require prompt assessment
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
CVE-2026-54430 (SSRF) no OpenIDC liboauth2 e CVE-2025-0725 (bypass de HSTS) no libcurl representam riscos médios. Não há relatos de exploração ativa, mas as organizações devem priorizar a correção.
Two medium-severity vulnerabilities in OpenIDC liboauth2 and libcurl disclosed.
Visão geral das novas vulnerabilidades
Duas vulnerabilidades de gravidade média foram divulgadas em bibliotecas de código aberto amplamente utilizadas: CVE-2026-54430 no OpenIDC liboauth2 e CVE-2025-0725 no libcurl. Embora nenhuma tenha sido explorada ativamente, ambas representam riscos significativos em cenários de ataque específicos. As falhas afetam componentes de autenticação e comunicação HTTP,
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.