Traefik · Traefik · CVE-2026-85595
**Nome do Software Vulnerável e Versões Afetadas**
Traefik versões anteriores a 2.11.55
**Description**
Existe uma falha de bypass de autenticação no middleware `digestAuth`. O problema ocorre porque nomes de usuário desconhecidos recebem um segredo vazio em vez de serem rejeitados. Isso permite que um invasor calcule uma resposta digest válida usando o segredo vazio e credenciais arbitrárias, obtendo acesso não autorizado a qualquer rota protegida pelo middleware `digestAuth` sem a necessidade de um nome de usuário ou senha válidos.
**Recommendations**
Atualize para a versão 2.11.55 ou posterior.