Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Traefik versions antérieures à v2.11.57
- Traefik versions v3.x antérieures à v3.7.13
Résumé
De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Traefik GHSA-8fcf-v89g-xpg6 du 07 septembre 2026 https://github.com/traefik/traefik/security/advisories/GHSA-8fcf-v89g-xpg6
- Bulletin de sécurité Traefik GHSA-f52w-8j3h-j724 du 07 septembre 2026 https://github.com/traefik/traefik/security/advisories/GHSA-f52w-8j3h-j724
- Bulletin de sécurité Traefik GHSA-qqjf-53cj-pwvv du 07 septembre 2026 https://github.com/traefik/traefik/security/advisories/GHSA-qqjf-53cj-pwvv
- Bulletin de sécurité Traefik GHSA-v67p-phpq-fc8x du 07 septembre 2026 https://github.com/traefik/traefik/security/advisories/GHSA-v67p-phpq-fc8x
- Bulletin de sécurité Traefik GHSA-w4v4-9rw7-5326 du 07 septembre 2026 https://github.com/traefik/traefik/security/advisories/GHSA-w4v4-9rw7-5326