Report
CVE-2026-54762 Hoch

Traefik – Ingress-NGINX-Routen versagen offen bei nicht auflösbarem Auth-Secret

Kennzahlen

CVSS-Basiswert
8.6
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Traefik ab Version 3.7.0-ea.1 bis vor 3.7.5 besteht im Kubernetes-Ingress-NGINX-Provider eine Schwachstelle, bei der betroffene Routen offen versagen (fail open). Wenn ein Ingress BasicAuth oder DigestAuth über die unterstützten Annotationen aktiviert, das referenzierte Auth-Secret aber nicht aufgelöst oder verarbeitet werden kann, protokolliert Traefik nur den Fehler, überspringt die Authentifizierungs-Middleware und veröffentlicht die Route dennoch. Eine eigentlich geschützte Route wird so ohne Authentifizierung erreichbar. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf Traefik 3.7.5 oder neuer.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Traefik

Alle Reports zu Traefik

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.