Report
CVE-2026-54765 Hoch

Traefik: Fehlerhafte Filteranwendung im Kubernetes-Gateway-API-Provider

Kennzahlen

CVSS-Basiswert
8.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Traefik ist ein quelloffener HTTP-Reverse-Proxy und Load-Balancer. Von Version 3.7.0 bis vor 3.7.6 kann der Kubernetes-Gateway-API-Provider zwei akzeptierte HTTPRoutes, die denselben Backend-Service:Port ansprechen aber unterschiedliche backendRef-Filter konfigurieren, auf denselben Kindservice auflösen und nur den Filtersatz einer Route auf alle Anfragen anwenden. Setzen backendRef-Filter sicherheitsrelevante Header, kann ein Angreifer, der eine akzeptierte HTTPRoute mit demselben Backend anlegen darf, seinen Filterkontext auf Anfragen einer anderen Route anwenden lassen und dabei potenziell Namespace-Grenzen überschreiten. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.7.6.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Traefik

Alle Reports zu Traefik

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.