CVE WATCH / VULNERABILITY DETAIL
CVE-2026-73637
HIGHCVSS 7.3NVD feed
Published 1 October 2026 · tracked since 2 October 2026
Description
Use after free in mod_auth_digest in Apache Software Foundation Apache HTTP Server before 2.4.69 on all platforms allows an unauthenticated remote client to cause authentication state corruption via concurrent Digest authentication requests when AuthDigestNcCheck is enabled or AuthDigestNonceLifetim
References
- NVD — National Vulnerability Database
- CVE.org record (MITRE)
- CISA Known Exploited Vulnerabilities catalog
Latest tracked vulnerabilities
- CVE-2026-104052 MEDIUM 6.3
- CVE-2026-104053 MEDIUM 6.3
- CVE-2026-103097 HIGH 7.5
- CVE-2026-103096 HIGH 7.5
- CVE-2026-103764 CRITICAL 9.8
- CVE-2026-103766 HIGH 7.2
- CVE-2026-103760 MEDIUM 5.9
- CVE-2026-104002 MEDIUM 5.3
- CVE-2026-104356 MEDIUM 5.9
- CVE-2026-104182 MEDIUM 6.2