libcurl Proxy Digest Auth Header Leak on Handle Reuse
CVE-2026-7168 Published on May 13, 2026
cross-proxy Digest auth state leak
Successfully using libcurl to do a transfer over a specific HTTP proxy
(`proxyA`) with **Digest** authentication and then changing the proxy host to
a second one (`proxyB`) for a second transfer, reusing the same handle, makes
libcurl wrongly pass on the `Proxy-Authorization:` header field meant for
`proxyA`, to `proxyB`.
Vulnerability Analysis
CVE-2026-7168 is exploitable with network access, and does not require authorization privileges or user interaction. This vulnerability is considered to have a low attack complexity. An automatable proof of concept (POC) exploit exists. The potential impact of an exploit of this vulnerability is considered to have a small impact on confidentiality, a small impact on integrity and availability.
Weakness Type
Authentication Bypass by Capture-replay
A capture-replay flaw exists when the design of the software makes it possible for a malicious user to sniff network traffic and bypass authentication by replaying it to the server in question to the same effect as the original message (or with minor changes). Capture-replay attacks are common and can be difficult to defeat without cryptography. They are a subset of network injection attacks that rely on observing previously-sent valid commands, then changing them slightly if necessary and resending the same commands to the server.
Products Associated with CVE-2026-7168
You can be notified by email with stack.watch whenever vulnerabilities like CVE-2026-7168 are published in these products:
Affected Versions
curl:- Version 7.12.0 and below 8.14.2 is affected.
- Version 8.15.0 and below 8.16.1 is affected.
- Version 8.17.0 and below 8.20.0 is affected.
- Version fc6eff13b5414caf6edf22d73a3239e074a04216 and below c1cfdf59acbaf9504c4578d4cf56cdd7c8594507 is affected.
- Version 8.19.0 is affected.
- Version 8.18.0 is affected.
- Version 8.17.0 is affected.
- Version 8.16.0 is affected.
- Version 8.15.0 is affected.
- Version 8.14.1 is affected.
- Version 8.14.0 is affected.
- Version 8.13.0 is affected.
- Version 8.12.1 is affected.
- Version 8.12.0 is affected.
- Version 8.11.1 is affected.
- Version 8.11.0 is affected.
- Version 8.10.1 is affected.
- Version 8.10.0 is affected.
- Version 8.9.1 is affected.
- Version 8.9.0 is affected.
- Version 8.8.0 is affected.
- Version 8.7.1 is affected.
- Version 8.7.0 is affected.
- Version 8.6.0 is affected.
- Version 8.5.0 is affected.
- Version 8.4.0 is affected.
- Version 8.3.0 is affected.
- Version 8.2.1 is affected.
- Version 8.2.0 is affected.
- Version 8.1.2 is affected.
- Version 8.1.1 is affected.
- Version 8.1.0 is affected.
- Version 8.0.1 is affected.
- Version 8.0.0 is affected.
- Version 7.88.1 is affected.
- Version 7.88.0 is affected.
- Version 7.87.0 is affected.
- Version 7.86.0 is affected.
- Version 7.85.0 is affected.
- Version 7.84.0 is affected.
- Version 7.83.1 is affected.
- Version 7.83.0 is affected.
- Version 7.82.0 is affected.
- Version 7.81.0 is affected.
- Version 7.80.0 is affected.
- Version 7.79.1 is affected.
- Version 7.79.0 is affected.
- Version 7.78.0 is affected.
- Version 7.77.0 is affected.
- Version 7.76.1 is affected.
- Version 7.76.0 is affected.
- Version 7.75.0 is affected.
- Version 7.74.0 is affected.
- Version 7.73.0 is affected.
- Version 7.72.0 is affected.
- Version 7.71.1 is affected.
- Version 7.71.0 is affected.
- Version 7.70.0 is affected.
- Version 7.69.1 is affected.
- Version 7.69.0 is affected.
- Version 7.68.0 is affected.
- Version 7.67.0 is affected.
- Version 7.66.0 is affected.
- Version 7.65.3 is affected.
- Version 7.65.2 is affected.
- Version 7.65.1 is affected.
- Version 7.65.0 is affected.
- Version 7.64.1 is affected.
- Version 7.64.0 is affected.
- Version 7.63.0 is affected.
- Version 7.62.0 is affected.
- Version 7.61.1 is affected.
- Version 7.61.0 is affected.
- Version 7.60.0 is affected.
- Version 7.59.0 is affected.
- Version 7.58.0 is affected.
- Version 7.57.0 is affected.
- Version 7.56.1 is affected.
- Version 7.56.0 is affected.
- Version 7.55.1 is affected.
- Version 7.55.0 is affected.
- Version 7.54.1 is affected.
- Version 7.54.0 is affected.
- Version 7.53.1 is affected.
- Version 7.53.0 is affected.
- Version 7.52.1 is affected.
- Version 7.52.0 is affected.
- Version 7.51.0 is affected.
- Version 7.50.3 is affected.
- Version 7.50.2 is affected.
- Version 7.50.1 is affected.
- Version 7.50.0 is affected.
- Version 7.49.1 is affected.
- Version 7.49.0 is affected.
- Version 7.48.0 is affected.
- Version 7.47.1 is affected.
- Version 7.47.0 is affected.
- Version 7.46.0 is affected.
- Version 7.45.0 is affected.
- Version 7.44.0 is affected.
- Version 7.43.0 is affected.
- Version 7.42.1 is affected.
- Version 7.42.0 is affected.
- Version 7.41.0 is affected.
- Version 7.40.0 is affected.
- Version 7.39.0 is affected.
- Version 7.38.0 is affected.
- Version 7.37.1 is affected.
- Version 7.37.0 is affected.
- Version 7.36.0 is affected.
- Version 7.35.0 is affected.
- Version 7.34.0 is affected.
- Version 7.33.0 is affected.
- Version 7.32.0 is affected.
- Version 7.31.0 is affected.
- Version 7.30.0 is affected.
- Version 7.29.0 is affected.
- Version 7.28.1 is affected.
- Version 7.28.0 is affected.
- Version 7.27.0 is affected.
- Version 7.26.0 is affected.
- Version 7.25.0 is affected.
- Version 7.24.0 is affected.
- Version 7.23.1 is affected.
- Version 7.23.0 is affected.
- Version 7.22.0 is affected.
- Version 7.21.7 is affected.
- Version 7.21.6 is affected.
- Version 7.21.5 is affected.
- Version 7.21.4 is affected.
- Version 7.21.3 is affected.
- Version 7.21.2 is affected.
- Version 7.21.1 is affected.
- Version 7.21.0 is affected.
- Version 7.20.1 is affected.
- Version 7.20.0 is affected.
- Version 7.19.7 is affected.
- Version 7.19.6 is affected.
- Version 7.19.5 is affected.
- Version 7.19.4 is affected.
- Version 7.19.3 is affected.
- Version 7.19.2 is affected.
- Version 7.19.1 is affected.
- Version 7.19.0 is affected.
- Version 7.18.2 is affected.
- Version 7.18.1 is affected.
- Version 7.18.0 is affected.
- Version 7.17.1 is affected.
- Version 7.17.0 is affected.
- Version 7.16.4 is affected.
- Version 7.16.3 is affected.
- Version 7.16.2 is affected.
- Version 7.16.1 is affected.
- Version 7.16.0 is affected.
- Version 7.15.5 is affected.
- Version 7.15.4 is affected.
- Version 7.15.3 is affected.
- Version 7.15.2 is affected.
- Version 7.15.1 is affected.
- Version 7.15.0 is affected.
- Version 7.14.1 is affected.
- Version 7.14.0 is affected.
- Version 7.13.2 is affected.
- Version 7.13.1 is affected.
- Version 7.13.0 is affected.
- Version 7.12.3 is affected.
- Version 7.12.2 is affected.
- Version 7.12.1 is affected.
- Version 7.12.0 is affected.
Exploit Probability
EPSS (Exploit Prediction Scoring System) scores estimate the probability that a vulnerability will be exploited in the wild within the next 30 days. The percentile shows you how this score compares to all other vulnerabilities.