libcurl Public Key Pinning Bypassed when Peer Verification Disabled
CVE-2026-80230 Published on September 6, 2026
OpenSSL pinning bypass
When `CURLOPT_PINNEDPUBLICKEY` is configured alongside options that disable
standard peer verification (`CURLOPT_SSL_VERIFYPEER = 0` and
`CURLOPT_SSL_VERIFYHOST = 0`), libcurl fails to enforce public key pinning on
connections established without a presented server certificate. Bypassing the
pinning check under these disabled-verification conditions allows
unauthenticated connections to succeed when they should be rejected.
Vulnerability Analysis
CVE-2026-80230 is exploitable with network access, and does not require authorization privileges or user interaction. This vulnerability is considered to have a low attack complexity. An automatable proof of concept (POC) exploit exists. The potential impact of an exploit of this vulnerability is considered to have no impact on confidentiality and integrity, and a high impact on availability.
Weakness Type
Improper Certificate Validation
The software does not validate, or incorrectly validates, a certificate. When a certificate is invalid or malicious, it might allow an attacker to spoof a trusted entity by interfering in the communication path between the host and client. The software might connect to a malicious host while believing it is a trusted host, or the software might be deceived into accepting spoofed data that appears to originate from a trusted host.
Products Associated with CVE-2026-80230
Want to know whenever a new CVE is published for Haxx Curl? stack.watch will email you.
Affected Versions
curl:- Version 7.45.0 and below 8.14.2 is affected.
- Version 8.15.0 and below 8.16.1 is affected.
- Version 8.17.0 and below 8.20.1 is affected.
- Version 8.21.0 and below 8.22.0 is affected.
- Version 8363656cb4e0c60a11d8531ead0ec43120b50591 and below 5267ed859d545534d0c21675a2b70af5a3b6e3ef is affected.
- Version 8.21.0 is affected.
- Version 8.20.0 is affected.
- Version 8.19.0 is affected.
- Version 8.18.0 is affected.
- Version 8.17.0 is affected.
- Version 8.16.0 is affected.
- Version 8.15.0 is affected.
- Version 8.14.1 is affected.
- Version 8.14.0 is affected.
- Version 8.13.0 is affected.
- Version 8.12.1 is affected.
- Version 8.12.0 is affected.
- Version 8.11.1 is affected.
- Version 8.11.0 is affected.
- Version 8.10.1 is affected.
- Version 8.10.0 is affected.
- Version 8.9.1 is affected.
- Version 8.9.0 is affected.
- Version 8.8.0 is affected.
- Version 8.7.1 is affected.
- Version 8.7.0 is affected.
- Version 8.6.0 is affected.
- Version 8.5.0 is affected.
- Version 8.4.0 is affected.
- Version 8.3.0 is affected.
- Version 8.2.1 is affected.
- Version 8.2.0 is affected.
- Version 8.1.2 is affected.
- Version 8.1.1 is affected.
- Version 8.1.0 is affected.
- Version 8.0.1 is affected.
- Version 8.0.0 is affected.
- Version 7.88.1 is affected.
- Version 7.88.0 is affected.
- Version 7.87.0 is affected.
- Version 7.86.0 is affected.
- Version 7.85.0 is affected.
- Version 7.84.0 is affected.
- Version 7.83.1 is affected.
- Version 7.83.0 is affected.
- Version 7.82.0 is affected.
- Version 7.81.0 is affected.
- Version 7.80.0 is affected.
- Version 7.79.1 is affected.
- Version 7.79.0 is affected.
- Version 7.78.0 is affected.
- Version 7.77.0 is affected.
- Version 7.76.1 is affected.
- Version 7.76.0 is affected.
- Version 7.75.0 is affected.
- Version 7.74.0 is affected.
- Version 7.73.0 is affected.
- Version 7.72.0 is affected.
- Version 7.71.1 is affected.
- Version 7.71.0 is affected.
- Version 7.70.0 is affected.
- Version 7.69.1 is affected.
- Version 7.69.0 is affected.
- Version 7.68.0 is affected.
- Version 7.67.0 is affected.
- Version 7.66.0 is affected.
- Version 7.65.3 is affected.
- Version 7.65.2 is affected.
- Version 7.65.1 is affected.
- Version 7.65.0 is affected.
- Version 7.64.1 is affected.
- Version 7.64.0 is affected.
- Version 7.63.0 is affected.
- Version 7.62.0 is affected.
- Version 7.61.1 is affected.
- Version 7.61.0 is affected.
- Version 7.60.0 is affected.
- Version 7.59.0 is affected.
- Version 7.58.0 is affected.
- Version 7.57.0 is affected.
- Version 7.56.1 is affected.
- Version 7.56.0 is affected.
- Version 7.55.1 is affected.
- Version 7.55.0 is affected.
- Version 7.54.1 is affected.
- Version 7.54.0 is affected.
- Version 7.53.1 is affected.
- Version 7.53.0 is affected.
- Version 7.52.1 is affected.
- Version 7.52.0 is affected.
- Version 7.51.0 is affected.
- Version 7.50.3 is affected.
- Version 7.50.2 is affected.
- Version 7.50.1 is affected.
- Version 7.50.0 is affected.
- Version 7.49.1 is affected.
- Version 7.49.0 is affected.
- Version 7.48.0 is affected.
- Version 7.47.1 is affected.
- Version 7.47.0 is affected.
- Version 7.46.0 is affected.
- Version 7.45.0 is affected.