Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Tag: traefik Clear
ID Title
CVE-2026-65600 Path Traversal in github.com/traefik/traefik/v2 (CVE-2026-65600)
path traversal in github.com/traefik/traefik/v2 (CVE-2026-65600). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api../admin`. Mitigation: upgrade to `2.11.52` or later.
CVE-2026-65602 Authorization Flaw in github.com/traefik/traefik (CVE-2026-65602)
vulnerability in github.com/traefik/traefik (CVE-2026-65602). Successful exploitation can lead to full system takeover. Exploitable via ``crossProviderNamespaces``. Mitigation: upgrade to `3.7.7` or later.
CVE-2026-65601 Authorization Flaw in github.com/traefik/traefik (CVE-2026-65601)
vulnerability in github.com/traefik/traefik (CVE-2026-65601). Successful exploitation can lead to full system takeover. Exploitable via ``HTTPRoute``. Mitigation: upgrade to `3.7.7` or later.
CVE-2026-54765 Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54765)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54765). Data can be tampered with by attackers. Exploitable via ``backendRef``. Mitigation: upgrade to `3.7.6` or later.
CVE-2026-54763 Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-54763). Confidential information can be exposed externally. Exploitable via ``X_Auth_User``. Mitigation: upgrade to `2.11.42` or later.
CVE-2023-54365 Vulnerability in traefik (CVE-2023-54365)
vulnerability in traefik (CVE-2023-54365). Risk of unauthorized operations or information disclosure.
CVE-2026-54762 Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54762)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54762). Confidential information can be exposed externally. Mitigation: upgrade to `3.7.5` or later.
CVE-2026-54761 Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54761)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-54761). Confidential information can be exposed externally. Mitigation: upgrade to `3.6.21, 3.7.5` or later.
CVE-2026-53622 Vulnerability in Traefik (CVE-2026-53622)
vulnerability in Traefik (CVE-2026-53622). Confidential information can be exposed externally. Exploitable via ``Host``. Mitigation: upgrade to `3.7.3` or later.
CVE-2026-48491 Vulnerability in Traefik (CVE-2026-48491)
vulnerability in Traefik (CVE-2026-48491). Confidential information can be exposed externally. Exploitable via ``SNICheck``. Mitigation: upgrade to `3.7.3` or later.
CVE-2026-48020 Path Traversal in github.com/traefik/traefik/v2 (CVE-2026-48020)
path traversal in github.com/traefik/traefik/v2 (CVE-2026-48020). Confidential information can be exposed externally. Mitigation: upgrade to `2.11.48` or later.
CVE-2026-44774 Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-44774). Successful exploitation can lead to full system takeover. Exploitable via `PUT /api/providers/rest`. Mitigation: upgrade to `3.6.17` or later.
CVE-2026-39858 Vulnerability in github.com/traefik/traefik (CVE-2026-39858)
vulnerability in github.com/traefik/traefik (CVE-2026-39858). Confidential information can be exposed externally. Exploitable via `GET /protected`. Mitigation: upgrade to `2.11.43` or later.
CVE-2026-40912 Path Traversal in github.com/traefik/traefik/v3 (CVE-2026-40912)
path traversal in github.com/traefik/traefik/v3 (CVE-2026-40912). Confidential information can be exposed externally. Mitigation: upgrade to `3.6.14, 3.7.0-rc.2` or later.
CVE-2026-33433 Vulnerability in traefik (CVE-2026-33433)
vulnerability in traefik (CVE-2026-33433). Successful exploitation can lead to full system takeover. Exploitable via ``headerField``.
CVE-2026-32695 Vulnerability in traefik (CVE-2026-32695)
vulnerability in traefik (CVE-2026-32695). Confidential information can be exposed externally. Exploitable via ``tenant.example.com``.
CVE-2026-32305 Authentication Bypass in traefik (CVE-2026-32305)
authentication bypass in traefik (CVE-2026-32305). Risk of unauthorized operations or information disclosure.
CVE-2026-29054 Vulnerability in traefik (CVE-2026-29054)
vulnerability in traefik (CVE-2026-29054). Data can be tampered with by attackers.
CVE-2026-26999 Vulnerability in traefik (CVE-2026-26999)
vulnerability in traefik (CVE-2026-26999). Risk of unauthorized operations or information disclosure.
CVE-2026-25949 Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-25949)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-25949). Risk of unauthorized operations or information disclosure. Exploitable via ``respondingTimeouts.readTimeout``. Mitigation: upgrade to `3.6.8` or later.
CVE-2023-44487 KEV [KEV] Vulnerability in Ietf golang.org/x/net (CVE-2023-44487)
vulnerability in Ietf golang.org/x/net (CVE-2023-44487). Risk of unauthorized operations or information disclosure. Exploitable via ``Channel``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `0.17.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →