https://seclists.org/oss-sec/2026/q3/481: CVE-2026-71290: Apache HttpComponents Client: TLS hostname verification silently disabled on the async transport (default config, MITM)
Published Aug 13, 2026
·Updated
Affected Software
2 affected components
Apache HttpComponents Client>=5.4-alpha<=5.6.3
maven/org.apache.httpcomponents.client5/httpclient5>=5.4-alpha<=5.6.3