Записи traefik
71 опубликованных записей вендора traefik.
Профиль для исследователя
- Попали в KEV
- 1 · 1,4 %
- С эксплойтом
- 1 · 1,4 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 95,8 %
- Медиана: публикация → KEV
- 0 дн.
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption7
- CWE-287 Improper Authentication6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-295 Improper Certificate Validation5
- CWE-290 Authentication Bypass by Spoofing4
- CWE-770 Allocation of Resources Without Limits or Throttling4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
71 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
90Срочно | CVE-2023-44487Готовый эксплойт | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Высокая7,5 | KEV | 100,0 % | 10 окт. 2023 г. |
37Наблюдать | CVE-2026-85595Эксплойта нет | Traefik before v2.11.55 and v3.0.0 through v3.7.10 Authentication Bypass via digestAuthtraefik · traefik · CWE-287 | Критическая9,3 | — | 0,7 % | 4 сент. 2026 г. |
37Наблюдать | CVE-2026-88877Proof of concept | Traefik v3.7.0 Authentication Bypass via from-to-www-redirecttraefik · traefik · CWE-639 | Критическая9,3 | — | 0,6 % | 10 сент. 2026 г. |
36Наблюдать | CVE-2026-88007Эксплойта нет | Traefik HTTP/3 Backend NTLM Connection Reusetraefik · traefik · CWE-287 | Критическая9,1 | — | 0,6 % | 10 сент. 2026 г. |
35Наблюдать | CVE-2025-32431Эксплойта нет | Traefik has a possible vulnerability with the path matcherstraefik · traefik · CWE-22 | Высокая8,8 | — | 0,9 % | 21 апр. 2025 г. |
35Наблюдать | CVE-2026-88009Эксплойта нет | Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access loggingtraefik · traefik · CWE-444 | Высокая8,8 | — | 0,4 % | 10 сент. 2026 г. |
34Наблюдать | CVE-2023-54365Эксплойта нет | Traefik - Denial of Service via HTTP/2 Request Handlingtraefik · traefik · CWE-400 | Высокая8,7 | — | 0,8 % | 23 июн. 2026 г. |
32Наблюдать | CVE-2021-32813Эксплойта нет | Drop Headers via Malicious Connection Headertraefik · traefik · CWE-913 | Высокая8,1 | — | 1,1 % | 3 авг. 2021 г. |
32Наблюдать | CVE-2026-85596Эксплойта нет | Traefik v3.7 Authentication Bypass via TLS Option Conflicttraefik · traefik · CWE-287 | Высокая8,2 | — | 0,4 % | 4 сент. 2026 г. |
32Наблюдать | CVE-2026-85597Эксплойта нет | Traefik before v2.11.55 and v3.0.0 through v3.7.10 mTLS Bypass via TLS Option Conflicttraefik · traefik · CWE-863 | Высокая8,2 | — | 0,4 % | 4 сент. 2026 г. |
31Наблюдать | CVE-2018-15598Эксплойта нет | Containous Traefik 1.6.x before 1.6.6, when --api is used, exposes the configuration and secret if authentication is missing and the API's ptraefik · traefik · CWE-287 | Высокая7,5 | — | 2,9 % | 20 авг. 2018 г. |
31Наблюдать | CVE-2019-12452Эксплойта нет | types/types.go in Containous Traefik 1.7.x through 1.7.11, when the --api flag is used and the API is publicly reachable and exposed withouttraefik · traefik · CWE-522 | Высокая7,5 | — | 2,5 % | 29 мая 2019 г. |
31Наблюдать | CVE-2022-23632Эксплойта нет | Traefik skips the router TLS configuration when the host header is an FQDNtraefik · traefik · CWE-295 | Высокая7,5 | — | 1,7 % | 17 февр. 2022 г. |
31Наблюдать | CVE-2026-48020Proof of concept | Traefik StripPrefix Route-Level Auth Bypass via Path Normalizationtraefik · traefik · CWE-288 | Высокая7,8 | — | 0,8 % | 23 июн. 2026 г. |
31Наблюдать | CVE-2026-40912Эксплойта нет | Traefik: StripPrefixRegex auth bypass via Path/RawPath desynctraefik · traefik · CWE-706 | Высокая7,8 | — | 0,7 % | 30 апр. 2026 г. |
31Наблюдать | CVE-2026-67309Эксплойта нет | Traefik v3.7.0 Path Traversal via RewriteTarget Authentication Bypasstraefik · traefik · CWE-22 | Высокая7,8 | — | 0,7 % | 1 авг. 2026 г. |
31Наблюдать | CVE-2026-53622Эксплойта нет | Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hoststraefik · traefik · CWE-288 | Высокая7,8 | — | 0,6 % | 23 июн. 2026 г. |
31Наблюдать | CVE-2026-65600Эксплойта нет | Traefik before v2.11.52 Authentication Bypass via ReplacePathRegextraefik · traefik · CWE-22 | Высокая7,8 | — | 0,6 % | 22 июл. 2026 г. |
31Наблюдать | CVE-2026-39858Эксплойта нет | Traefik: Forwarded alias spoofing top pre-auth decision bypasstraefik · traefik · CWE-290 | Высокая7,8 | — | 0,6 % | 30 апр. 2026 г. |
31Наблюдать | CVE-2026-32305Эксплойта нет | Traefik mTLS bypass via fragmented ClientHello SNI extraction failuretraefik · traefik · CWE-287 | Высокая7,8 | — | 0,5 % | 20 мар. 2026 г. |
31Наблюдать | CVE-2026-48491Эксплойта нет | Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypasstraefik · traefik · CWE-288 | Высокая7,8 | — | 0,4 % | 23 июн. 2026 г. |
31Наблюдать | CVE-2026-35051Эксплойта нет | Traefik: ForwardAuth trustForwardHeader=false allows spoofed X-Forwarded-Prefix to bypass authtraefik · traefik · CWE-345 | Высокая7,8 | — | 0,3 % | 30 апр. 2026 г. |
31Наблюдать | CVE-2026-54763Эксплойта нет | Traefik: headerField underscore-variant identity spoofing in BasicAuth / DigestAuth / ForwardAuthtraefik · traefik · CWE-178 | Высокая7,8 | — | 0,2 % | 6 июл. 2026 г. |
30Наблюдать | CVE-2019-20894Эксплойта нет | Traefik 2.x, in certain configurations, allows HTTPS sessions to proceed without mutual TLS verification in a situation where ERR_BAD_SSL_CLtraefik · traefik · CWE-295 | Высокая7,5 | — | 1,6 % | 2 июл. 2020 г. |
30Наблюдать | CVE-2024-45410Proof of concept | HTTP client can remove the X-Forwarded headers in Traefiktraefik · traefik · CWE-345 | Высокая7,5 | — | 1,5 % | 19 сент. 2024 г. |
- CVE-2023-4448790Срочно
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 100 %siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 окт. 2023 г.
- CVE-2026-8559537Наблюдать
Traefik before v2.11.55 and v3.0.0 through v3.7.10 Authentication Bypass via digestAuth
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %traefik · traefik4 сент. 2026 г.
- CVE-2026-8887737Наблюдать
Traefik v3.7.0 Authentication Bypass via from-to-www-redirect
КритическаяCVSS 9,3Proof of conceptEPSS 1 %traefik · traefik10 сент. 2026 г.
- CVE-2026-8800736Наблюдать
Traefik HTTP/3 Backend NTLM Connection Reuse
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %traefik · traefik10 сент. 2026 г.
- CVE-2025-3243135Наблюдать
Traefik has a possible vulnerability with the path matchers
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %traefik · traefik21 апр. 2025 г.
- CVE-2026-8800935Наблюдать
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %traefik · traefik10 сент. 2026 г.
- CVE-2023-5436534Наблюдать
Traefik - Denial of Service via HTTP/2 Request Handling
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %traefik · traefik23 июн. 2026 г.
- CVE-2021-3281332Наблюдать
Drop Headers via Malicious Connection Header
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %traefik · traefik3 авг. 2021 г.
- CVE-2026-8559632Наблюдать
Traefik v3.7 Authentication Bypass via TLS Option Conflict
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %traefik · traefik4 сент. 2026 г.
- CVE-2026-8559732Наблюдать
Traefik before v2.11.55 and v3.0.0 through v3.7.10 mTLS Bypass via TLS Option Conflict
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %traefik · traefik4 сент. 2026 г.
- CVE-2018-1559831Наблюдать
Containous Traefik 1.6.x before 1.6.6, when --api is used, exposes the configuration and secret if authentication is missing and the API's p
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %traefik · traefik20 авг. 2018 г.
- CVE-2019-1245231Наблюдать
types/types.go in Containous Traefik 1.7.x through 1.7.11, when the --api flag is used and the API is publicly reachable and exposed without
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %traefik · traefik29 мая 2019 г.
- CVE-2022-2363231Наблюдать
Traefik skips the router TLS configuration when the host header is an FQDN
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %traefik · traefik17 февр. 2022 г.
- CVE-2026-4802031Наблюдать
Traefik StripPrefix Route-Level Auth Bypass via Path Normalization
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %traefik · traefik23 июн. 2026 г.
- CVE-2026-4091231Наблюдать
Traefik: StripPrefixRegex auth bypass via Path/RawPath desync
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %traefik · traefik30 апр. 2026 г.
- CVE-2026-6730931Наблюдать
Traefik v3.7.0 Path Traversal via RewriteTarget Authentication Bypass
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %traefik · traefik1 авг. 2026 г.
- CVE-2026-5362231Наблюдать
Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %traefik · traefik23 июн. 2026 г.
- CVE-2026-6560031Наблюдать
Traefik before v2.11.52 Authentication Bypass via ReplacePathRegex
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %traefik · traefik22 июл. 2026 г.
- CVE-2026-3985831Наблюдать
Traefik: Forwarded alias spoofing top pre-auth decision bypass
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %traefik · traefik30 апр. 2026 г.
- CVE-2026-3230531Наблюдать
Traefik mTLS bypass via fragmented ClientHello SNI extraction failure
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %traefik · traefik20 мар. 2026 г.
- CVE-2026-4849131Наблюдать
Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypass
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %traefik · traefik23 июн. 2026 г.
- CVE-2026-3505131Наблюдать
Traefik: ForwardAuth trustForwardHeader=false allows spoofed X-Forwarded-Prefix to bypass auth
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %traefik · traefik30 апр. 2026 г.
- CVE-2026-5476331Наблюдать
Traefik: headerField underscore-variant identity spoofing in BasicAuth / DigestAuth / ForwardAuth
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %traefik · traefik6 июл. 2026 г.
- CVE-2019-2089430Наблюдать
Traefik 2.x, in certain configurations, allows HTTPS sessions to proceed without mutual TLS verification in a situation where ERR_BAD_SSL_CL
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %traefik · traefik2 июл. 2020 г.
- CVE-2024-4541030Наблюдать
HTTP client can remove the X-Forwarded headers in Traefik
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %traefik · traefik19 сент. 2024 г.