Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 21 août 2026 N° CERTFR-2026-AVI-1070 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Traefik Gestion du document Référence CERTFR-2026-AVI-1070 Titre Multiples vulnérabilités dans Traefik Date de la première version21 août 2026 Date de la dernière version21 août 2026 Source(s) Bulletin de sécurité Traefik GHSA-5w68-77r2-r64c du 21 août 2026Bulletin de sécurité Traefik GHSA-g55h-rg46-x9c5 du 21 août 2026Bulletin de sécurité Traefik GHSA-j994-9gqj-9hwq du 21 août 2026Bulletin de sécurité Traefik GHSA-m6wx-622r-48r9 du 21 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Traefik versions antérieures à v2.11.55 Traefik versions v3.x antérieures à v3.7.11 Résumé De multiples vulnérabilités ont été découvertes dans Traefik. Certaines d'entre elles permettent à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Traefik GHSA-5w68-77r2-r64c du 21 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-5w68-77r2-r64c Bulletin de sécurité Traefik GHSA-g55h-rg46-x9c5 du 21 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-g55h-rg46-x9c5 Bulletin de sécurité Traefik GHSA-j994-9gqj-9hwq du 21 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-j994-9gqj-9hwq Bulletin de sécurité Traefik GHSA-m6wx-622r-48r9 du 21 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-m6wx-622r-48r9 Gestion détaillée du document le 21 août 2026 Version initiale