Traefik · Traefik · CVE-2026-54765
**Nome do Software Vulnerável e Versões Afetadas**
Traefik versões 3.7.0 through 3.7.5
**Description**
O provedor da Kubernetes Gateway API do Traefik pode resolver incorretamente duas HTTPRoutes aceitas que visam o mesmo Service:port de backend, mas configuram filtros `backendRef` diferentes para o mesmo serviço filho. Isso faz com que apenas o conjunto de filtros de uma rota seja aplicado a todas as solicitações que chegam a esse backend. Em implantações de Gateway onde os filtros `backendRef` definem cabeçalhos sensíveis de segurança, como identidade de locatário ou contexto de autorização, um invasor que consiga criar uma HTTPRoute aceita compartilhando o mesmo Service:port de backend pode fazer com que o contexto de filtro de sua rota seja aplicado a solicitações de outra rota, potencialmente cruzando limites de namespace quando um ReferenceGrant permite o direcionamento entre namespaces.
**Recommendations**
Atualizar para a versão 3.7.6.