PT-2026-40716 · Traefik · Traefik

·

CVE-2026-44774

·

Publicado

2026-05-13

·

Atualizado

2026-07-30

CVSS v3.1

8.3

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 2.11.46 Traefik versões anteriores a 3.6.17 Traefik versões anteriores a 3.7.1
Description O provedor Kubernetes Gateway API do Traefik contém uma falha de bypass de autorização que permite que um locatário com permissões de criação de HTTPRoute exponha o manipulador do provedor REST. Isso ocorre porque o provedor Gateway aceita qualquer referência de backend TraefikService que termine com @internal, tornando possível rotear o tráfego para rest@internal em vez de apenas para o api@internal pretendido. Em implantações de Gateway compartilhadas onde o provedor REST está habilitado, um ator com baixos privilégios pode ignorar a configuração providers.rest.insecure=false para obter acesso de escrita à configuração dinâmica em tempo real através do endpoint 'PUT /api/providers/rest'. Esse acesso permite a reconfiguração não autorizada de roteadores e serviços.
Recommendations Atualize para a versão 2.11.46. Atualize para a versão 3.6.17. Atualize para a versão 3.7.1.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44774
GHSA-96QJ-4JJ5-WCJC
GO-2026-5277
OPENSUSE-SU-2026:10810-1
OPENSUSE-SU-2026:10811-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Traefik