Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Traefik versions v2.11.x antérieures à v2.11.48
- Traefik versions v3.6.x antérieures à v3.6.19
- Traefik versions v3.7.x antérieures à v3.7.3
Résumé
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Traefik GHSA-5r4w-85f3-pw66 du 05 juin 2026 https://github.com/traefik/traefik/security/advisories/GHSA-5r4w-85f3-pw66
- Bulletin de sécurité Traefik GHSA-9cr8-q42q-g8m7 du 05 juin 2026 https://github.com/traefik/traefik/security/advisories/GHSA-9cr8-q42q-g8m7
- Bulletin de sécurité Traefik GHSA-xf64-8mw2-4gr2 du 05 juin 2026 https://github.com/traefik/traefik/security/advisories/GHSA-xf64-8mw2-4gr2
- Référence CVE CVE-2026-48020 https://www.cve.org/CVERecord?id=CVE-2026-48020
- Référence CVE CVE-2026-48491 https://www.cve.org/CVERecord?id=CVE-2026-48491