Information disclosure in libsoup - CVE-2026-1539

 

Information disclosure in libsoup - CVE-2026-1539

Published: February 11, 2026


Vulnerability identifier: #VU122661
CSH Severity: Low
CVSS v4: 2.1 [CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N]
CVE-ID: CVE-2026-1539
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to gain access to potentially sensitive information.

The vulnerability exists due to library does not remove data from Proxy-Authorization header when following redirects. A remote attacker can gain access to sensitive information passed via the Proxy-Authorization header. 


Affected software

libsoup
openEuler
Ubuntu
Anolis OS
Fedora
libsoup-help
libsoup-devel
libsoup-debugsource
libsoup-debuginfo
libsoup
libsoup-doc
libsoup3 (Ubuntu package)
libsoup3-help
libsoup3-devel
libsoup3-debugsource
libsoup3-debuginfo
libsoup3
libsoup3-doc

How to mitigate CVE-2026-1539

Cybersecurity Help is currently unaware of any official solution to address this vulnerability.

libsoup-help - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-devel - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debugsource - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debuginfo - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-devel - update to 2.74.3-20
libsoup-doc - update to 2.74.3-20
libsoup - update to 2.74.3-20
libsoup3 (Ubuntu package) - addressed in versions 3.0.7-0ubuntu1+esm7, 3.4.4-5ubuntu0.7, 3.6.5-4ubuntu0.2
libsoup3-help - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-devel - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debugsource - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debuginfo - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3 - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-doc - update to 3.6.5-9
libsoup3-devel - update to 3.6.5-9
libsoup3 - update to 3.6.5-9
libsoup3 - addressed in versions 3.6.6-2.fc43, 3.6.6-6.fc44, 3.6.6-6.fc45

External References

Related Security Bulletins