Information disclosure in libsoup - CVE-2026-1539
Published: February 11, 2026
Vulnerability identifier: #VU122661
CSH Severity: Low
CVSS v4: 2.1 [CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:N/SA:N]
CVE-ID: CVE-2026-1539
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to gain access to potentially sensitive information.
The vulnerability exists due to library does not remove data from Proxy-Authorization header when following redirects. A remote attacker can gain access to sensitive information passed via the Proxy-Authorization header.
Affected software
libsoup
openEuler
Ubuntu
Anolis OS
Fedora
libsoup-help
libsoup-devel
libsoup-debugsource
libsoup-debuginfo
libsoup
libsoup-doc
libsoup3 (Ubuntu package)
libsoup3-help
libsoup3-devel
libsoup3-debugsource
libsoup3-debuginfo
libsoup3
libsoup3-doc
openEuler
Ubuntu
Anolis OS
Fedora
libsoup-help
libsoup-devel
libsoup-debugsource
libsoup-debuginfo
libsoup
libsoup-doc
libsoup3 (Ubuntu package)
libsoup3-help
libsoup3-devel
libsoup3-debugsource
libsoup3-debuginfo
libsoup3
libsoup3-doc
How to mitigate CVE-2026-1539
Cybersecurity Help is currently unaware of any official solution to address this vulnerability.
libsoup-help - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-devel - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debugsource - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debuginfo - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-devel - update to 2.74.3-20
libsoup-doc - update to 2.74.3-20
libsoup - update to 2.74.3-20
libsoup3 (Ubuntu package) - addressed in versions 3.0.7-0ubuntu1+esm7, 3.4.4-5ubuntu0.7, 3.6.5-4ubuntu0.2
libsoup3-help - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-devel - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debugsource - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debuginfo - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3 - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-doc - update to 3.6.5-9
libsoup3-devel - update to 3.6.5-9
libsoup3 - update to 3.6.5-9
libsoup3 - addressed in versions 3.6.6-2.fc43, 3.6.6-6.fc44, 3.6.6-6.fc45
libsoup-devel - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debugsource - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-debuginfo - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup - addressed in versions 2.71.0-11, 2.74.2-12, 2.74.3-12
libsoup-devel - update to 2.74.3-20
libsoup-doc - update to 2.74.3-20
libsoup - update to 2.74.3-20
libsoup3 (Ubuntu package) - addressed in versions 3.0.7-0ubuntu1+esm7, 3.4.4-5ubuntu0.7, 3.6.5-4ubuntu0.2
libsoup3-help - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-devel - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debugsource - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-debuginfo - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3 - addressed in versions 3.4.4-17, 3.4.5-13
libsoup3-doc - update to 3.6.5-9
libsoup3-devel - update to 3.6.5-9
libsoup3 - update to 3.6.5-9
libsoup3 - addressed in versions 3.6.6-2.fc43, 3.6.6-6.fc44, 3.6.6-6.fc45
External References
Related Security Bulletins
- Multiple vulnerabilities in libsoup
- Anolis OS update for libsoup
- Ubuntu update for libsoup3
- openEuler 24.03 LTS SP2 update for libsoup
- openEuler 24.03 LTS SP1 update for libsoup
- openEuler 24.03 LTS update for libsoup
- openEuler 22.03 LTS SP4 update for libsoup
- openEuler 20.03 LTS SP4 update for libsoup
- openEuler 24.03 LTS SP3 update for libsoup
- Anolis OS update for libsoup3
- Fedora 45 update for libsoup3
- Fedora 44 update for libsoup3
- Fedora 43 update for libsoup3
- openEuler 24.03 LTS SP3 update for libsoup3
- openEuler 24.03 LTS SP1 update for libsoup3
- openEuler 24.03 LTS update for libsoup3