CVE-2026-8926

ADVISORY - debian

Summary

When asking curl to use a .netrc file to find credentials and at the same time specifying a URL with a username(without a password), like https://user@example.com/, curl could wrongly get and use the password for another user set in the .netrc file for that host if such a one exists and there is no match for the specified user.


EPSS Score: 0.00376 (0.308)

Common Weakness Enumeration (CWE)


Alpine

CREATED

UPDATED

ADVISORY IDCVE-2026-8926
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
alpine/curlapkalpine3.23<=8.19.0-r0Not yet available
alpine/curlapkalpine3.23<=8.17.0-r1Not yet available
alpine/curlapkalpine3.23<=8.20.0-r0Not yet available
alpine/curlapkalpine3.21<=8.11.1-r0Not yet available
alpine/curlapkalpine3.21<=8.11.1-r1Not yet available
alpine/curlapkalpine3.21<=8.12.0-r0Not yet available
alpine/curlapkalpine3.21<=8.12.1-r0Not yet available
alpine/curlapkalpine3.21<=8.12.1-r1Not yet available
alpine/curlapkalpine3.21<=8.14.0-r0Not yet available
alpine/curlapkalpine3.21<=8.14.1-r0Not yet available
alpine/curlapkalpine3.21<=8.14.1-r2Not yet available
alpine/curlapkalpineedge<8.21.0-r08.21.0-r0
alpine/curlapkalpine3.19<=8.11.1-r0Not yet available
alpine/curlapkalpine3.19<=8.11.1-r1Not yet available
alpine/curlapkalpine3.19<=8.12.0-r0Not yet available
alpine/curlapkalpine3.19<=8.12.1-r0Not yet available
alpine/curlapkalpine3.19<=8.14.0-r0Not yet available
alpine/curlapkalpine3.19<=8.14.1-r0Not yet available
alpine/curlapkalpine3.19<=8.14.1-r2Not yet available
alpine/curlapkalpine3.20<=8.11.1-r0Not yet available
alpine/curlapkalpine3.20<=8.11.1-r1Not yet available
alpine/curlapkalpine3.20<=8.12.0-r0Not yet available
alpine/curlapkalpine3.20<=8.12.1-r0Not yet available
alpine/curlapkalpine3.20<=8.14.0-r0Not yet available
alpine/curlapkalpine3.20<=8.14.1-r0Not yet available
alpine/curlapkalpine3.20<=8.14.1-r2Not yet available
alpine/curlapkalpine3.24<8.21.0-r08.21.0-r0
alpine/curlapkalpine3.22<=8.11.1-r0Not yet available
alpine/curlapkalpine3.22<=8.12.0-r0Not yet available
alpine/curlapkalpine3.22<=8.14.0-r0Not yet available
alpine/curlapkalpine3.22<=8.14.1-r0Not yet available
alpine/curlapkalpine3.22<=8.14.1-r1Not yet available
alpine/curlapkalpine3.22<=8.14.1-r2Not yet available
alpine/curlapkalpine3.22<=8.14.1-r3Not yet available

Severity and metrics

No CVSS data available from this advisory.

Debian

CREATED

UPDATED

ADVISORY IDCVE-2026-8926
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Ubuntu

CREATED

UPDATED

ADVISORY IDCVE-2026-8926
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Alow

Chainguard

CREATED

UPDATED

ADVISORY ID

CGA-2j8q-gpq3-f5wf

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Photon

CREATED

UPDATED

ADVISORY ID

CVE-2026-8926

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

9.1critical

minimos

CREATED

UPDATED

ADVISORY ID

MINI-g2pr-94gx-xcqv

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

minimos

CREATED

UPDATED

ADVISORY ID

MINI-h262-f787-8wpq

EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY