Gnome · Libsoup · CVE-2026-1539
**Nome do Software Vulnerável e Versões Afetadas**
libsoup (versões afetadas não especificadas)
**Descrição**
Existe uma falha na biblioteca HTTP libsoup na qual credenciais de autenticação de proxy podem ser enviadas para destinos não pretendidos. Isso ocorre porque, durante redirecionamentos HTTP para um host diferente, a biblioteca remove o cabeçalho Authorization, mas não remove o cabeçalho Proxy-Authorization. Consequentemente, dados sensíveis de autenticação de proxy podem ser expostos a servidores de terceiros. Aplicações que utilizam a libsoup para comunicação HTTP são potencialmente afetadas.
**Recomendações**
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.