Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gooood4U

#32492de 56,333
8.5CVSS total
Vulnerabilidades · 1
PT-2026-56012
8.5
2026-07-06
Traefik · Traefik · CVE-2026-54765
**Nome do Software Vulnerável e Versões Afetadas** Traefik versões 3.7.0 through 3.7.5 **Description** O provedor da Kubernetes Gateway API do Traefik pode resolver incorretamente duas HTTPRoutes aceitas que visam o mesmo Service:port de backend, mas configuram filtros `backendRef` diferentes para o mesmo serviço filho. Isso faz com que apenas o conjunto de filtros de uma rota seja aplicado a todas as solicitações que chegam a esse backend. Em implantações de Gateway onde os filtros `backendRef` definem cabeçalhos sensíveis de segurança, como identidade de locatário ou contexto de autorização, um invasor que consiga criar uma HTTPRoute aceita compartilhando o mesmo Service:port de backend pode fazer com que o contexto de filtro de sua rota seja aplicado a solicitações de outra rota, potencialmente cruzando limites de namespace quando um ReferenceGrant permite o direcionamento entre namespaces. **Recommendations** Atualizar para a versão 3.7.6.