Curl đã khắc phục 18 lỗ hổng bảo mật, bao gồm các vấn đề về vượt qua xác thực, an toàn bộ nhớ và xác minh máy chủ, theo Giám đốc An ninh Thông tin của SlowMist, 23pds. Đáng chú ý, một lỗ hổng trong libcurl đã tồn tại khoảng 25 năm. Những lỗ hổng này ảnh hưởng không chỉ đến dòng lệnh curl mà còn đến các ứng dụng, SDK, container, firmware, gateway và môi trường CI/CD sử dụng libcurl. Người dùng được khuyến cáo nâng cấp curl/libcurl ngay lập tức và kiểm tra hệ thống của họ để phát hiện các phiên bản cũ hơn, đặc biệt chú ý đến các kịch bản mTLS, xác thực proxy và tái sử dụng kết nối.