Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-5119

29
FAUCET Score

CVE-2026-5119 details a critical vulnerability in libsoup, impacting gnome and Red Hat Enterprise Linux products, where sensitive session cookies are transmitted in cleartext when establishing HTTPS tunnels via an HTTP proxy. Rated 8.2 High (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N), this flaw allows a network-positioned attacker or malicious proxy to intercept these cookies with low attack complexity, potentially leading to session hijacking or user impersonation. Currently, there is no evidence of active exploitation, public exploit code, or inclusion on the KEV catalog, though it has received minimal community discussion.

Impacted Technologies

VendorProductVersion(s)CPE
Range not provided by sourceCPE matchmatch criteria
cpe:2.3:a:gnome:libsoup:-:*:*:*:*:*:*:*
7.0CPE matchmatch criteria
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
8.0CPE matchmatch criteria
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
9.0CPE matchmatch criteria
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
10.0CPE matchmatch criteria
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

5.9MEDIUM

CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N

Attack Vector
NETWORK
Attack Complexity
HIGH
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
HIGH
Integrity Impact
LOW
Availability Impact
NONE
Exploitability Score
1.6
Impact Score
4.2
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.25%
Probability of exploitation in next 30 days
EPSS Percentile
16.9%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0025 is in the 2nd percentile among its peer group of 51,506 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (12)

ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (xenial)Fixed in: 2.52.2-1ubuntu0.3+esm6
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (focal)Fixed in: 2.70.0-1ubuntu0.5+esm2
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (jammy)Fixed in: 2.74.2-3ubuntu0.7
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (noble)Fixed in: 2.74.3-6ubuntu1.7
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (questing)Fixed in: 2.74.3-10.1ubuntu4.1
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (resolute)Fixed in: 2.74.3-10.1ubuntu5+esm1
ubuntupatch availablevia ubuntu_usn
Product: libsoup2.4 (bionic)Fixed in: 2.62.1-1ubuntu0.4+esm7
redhatworkaround availablevia nvd_reference
View patch
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: libsoup
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libsoup
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: libsoup
redhatvendor investigatingvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: libsoup3

Vendor Advisories (3)

ubuntuUSN-8523-1

libsoup vulnerabilities

Jul 9, 2026
redhatCVE-2026-5119Moderate

libsoup: libsoup: Information disclosure via cleartext transmission of cookies during HTTPS tunnel establishment

Mar 30, 2026
microsoft2026-Mar/CVE-2026-5119Moderate

Libsoup: libsoup: information disclosure via cleartext transmission of cookies during https tunnel establishment

Mar 10, 2026

References

access.redhat.com / errata/RHSA-2026:13978
access.redhat.com / errata/RHSA-2026:14087
access.redhat.com / errata/RHSA-2026:15968
access.redhat.com / errata/RHSA-2026:17482
access.redhat.com / errata/RHSA-2026:19143
access.redhat.com / errata/RHSA-2026:19356
access.redhat.com / errata/RHSA-2026:21686
access.redhat.com / errata/RHSA-2026:22316
access.redhat.com / errata/RHSA-2026:22317
access.redhat.com / errata/RHSA-2026:22323
access.redhat.com / errata/RHSA-2026:22710
access.redhat.com / errata/RHSA-2026:22716
access.redhat.com / errata/RHSA-2026:24344
access.redhat.com / errata/RHSA-2026:24722
access.redhat.com / security/cve/CVE-2026-5119
MitigationVendor Advisory
bugzilla.redhat.com / show_bug.cgi
Issue TrackingVendor Advisory
gitlab.gnome.org / GNOME/libsoup/-/issues/502
ExploitIssue Tracking