Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : traefik Effacer
ID Titre
CVE-2026-65600 Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-65600). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api../admin`. Atténuation : mise à jour vers `2.11.52` ou plus.
CVE-2026-65602 Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65602)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65602). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crossProviderNamespaces``. Atténuation : mise à jour vers `3.7.7` ou plus.
CVE-2026-65601 Autorisation incorrecte dans github.com/traefik/traefik (CVE-2026-65601)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-65601). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``HTTPRoute``. Atténuation : mise à jour vers `3.7.7` ou plus.
CVE-2026-54765 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54765). Les données peuvent être altérées par des attaquants. Exploitable via ``backendRef``. Atténuation : mise à jour vers `3.7.6` ou plus.
CVE-2026-54764 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54764)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54764). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``req.TLS``. Atténuation : mise à jour vers `2.11.51` ou plus.
CVE-2026-54763 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-54763). Des informations confidentielles peuvent être exposées. Exploitable via ``X_Auth_User``. Atténuation : mise à jour vers `2.11.42` ou plus.
CVE-2023-54365 Vulnérabilité dans traefik (CVE-2023-54365)
vulnérabilité dans traefik (CVE-2023-54365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54762 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54762). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.5` ou plus.
CVE-2026-54761 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-54761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.21, 3.7.5` ou plus.
CVE-2026-53622 Vulnérabilité dans Traefik (CVE-2026-53622)
vulnérabilité dans Traefik (CVE-2026-53622). Des informations confidentielles peuvent être exposées. Exploitable via ``Host``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-48491 Vulnérabilité dans Traefik (CVE-2026-48491)
vulnérabilité dans Traefik (CVE-2026-48491). Des informations confidentielles peuvent être exposées. Exploitable via ``SNICheck``. Atténuation : mise à jour vers `3.7.3` ou plus.
CVE-2026-48020 Traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020)
traversée de chemin dans github.com/traefik/traefik/v2 (CVE-2026-48020). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.11.48` ou plus.
CVE-2026-41181 Vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181)
vulnérabilité dans github.com/traefik/traefik/v2 (CVE-2026-41181). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``errors``. Atténuation : mise à jour vers `2.11.44` ou plus.
CVE-2026-44774 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-44774). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /api/providers/rest`. Atténuation : mise à jour vers `3.6.17` ou plus.
CVE-2026-35051 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-35051). Des informations confidentielles peuvent être exposées. Exploitable via ``ForwardAuth``. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-39858 Vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858)
vulnérabilité dans github.com/traefik/traefik (CVE-2026-39858). Des informations confidentielles peuvent être exposées. Exploitable via `GET /protected`. Atténuation : mise à jour vers `2.11.43` ou plus.
CVE-2026-40912 Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-40912). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.6.14, 3.7.0-rc.2` ou plus.
CVE-2026-33433 Vulnérabilité dans traefik (CVE-2026-33433)
vulnérabilité dans traefik (CVE-2026-33433). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``headerField``.
CVE-2026-32695 Vulnérabilité dans traefik (CVE-2026-32695)
vulnérabilité dans traefik (CVE-2026-32695). Des informations confidentielles peuvent être exposées. Exploitable via ``tenant.example.com``.
CVE-2026-32305 Contournement d'authentification dans traefik (CVE-2026-32305)
contournement d'authentification dans traefik (CVE-2026-32305). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29054 Vulnérabilité dans traefik (CVE-2026-29054)
vulnérabilité dans traefik (CVE-2026-29054). Les données peuvent être altérées par des attaquants.
CVE-2026-26999 Vulnérabilité dans traefik (CVE-2026-26999)
vulnérabilité dans traefik (CVE-2026-26999). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-25949 Vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949)
vulnérabilité dans github.com/traefik/traefik/v3 (CVE-2026-25949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``respondingTimeouts.readTimeout``. Atténuation : mise à jour vers `3.6.8` ou plus.
CVE-2023-44487 KEV [KEV] Vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487)
vulnérabilité dans Ietf golang.org/x/net (CVE-2023-44487). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Channel``. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `0.17.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →