Traefik – Authentifizierungsumgehung über Path Traversal in der ReplacePathRegex-Middleware
Kennzahlen
- EPSS
- 0.67%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Traefik besteht in der Middleware ReplacePathRegex eine Authentifizierungsumgehung über Path Traversal. Betroffen sind laut Quelle die Versionen bis einschliesslich v2.11.51 sowie die Bereiche v3.6.0 bis v3.6.22 und v3.7.0 bis v3.7.6, wenn ReplacePathRegex entsprechend konfiguriert ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf eine fehlerbereinigte Traefik-Version aktualisieren.
Changelog
-
2026-07-24 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Traefik
- Grafana Path Traversal Vulnerability KEV CVE-2021-43798
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Grafana Authentication Bypass Vulnerability KEV CVE-2021-39226
- Traefik: Auth-Middlewares entfernen gefälschte Identity-Header unvollständig CVE-2026-54763
- Traefik – Schwachstelle in der StripPrefix-Middleware CVE-2026-48020
- Traefik: Umgehung des Domain-Fronting-Schutzes (SNICheck) CVE-2026-48491
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.