Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 27 août 2026 N° CERTFR-2026-AVI-1088 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Traefik Gestion du document Référence CERTFR-2026-AVI-1088 Titre Multiples vulnérabilités dans Traefik Date de la première version27 août 2026 Date de la dernière version27 août 2026 Source(s) Bulletin de sécurité Traefik GHSA-7ghq-v6jf-g56c du 27 août 2026Bulletin de sécurité Traefik GHSA-cjr6-pf59-jq29 du 27 août 2026Bulletin de sécurité Traefik GHSA-rf44-j88r-hh8c du 27 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Déni de service à distance Systèmes affectés Traefik versions antérieures à v2.11.56 Traefik versions v3.x antérieures à v3.7.12 Résumé De multiples vulnérabilités ont été découvertes dans Traefik. Elles permettent à un attaquant de provoquer un déni de service à distance et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Traefik GHSA-7ghq-v6jf-g56c du 27 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-7ghq-v6jf-g56c Bulletin de sécurité Traefik GHSA-cjr6-pf59-jq29 du 27 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-cjr6-pf59-jq29 Bulletin de sécurité Traefik GHSA-rf44-j88r-hh8c du 27 août 2026 https://github.com/traefik/traefik/security/advisories/GHSA-rf44-j88r-hh8c Gestion détaillée du document le 27 août 2026 Version initiale