PT-2026-50495 · Traefik · Traefik

·

CVE-2026-54761

·

Publicado

2026-06-17

·

Atualizado

2026-07-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 3.6.21 Traefik versões anteriores a 3.7.5
Description Existe um problema no provedor Kubernetes Gateway relacionado à lista de permissões crossProviderNamespaces. Quando as regras HTTPRoute declaram múltiplos backendRefs (Weighted Round Robin), o sistema avalia a lista de permissões em relação ao backendRef.namespace de destino, em vez do namespace da própria rota. Isso permite que um HTTPRoute criado em um namespace não permitido referencie componentes internos TraefikService de provedores cruzados, como api@internal, dashboard@internal ou rest@internal, apontando o backendRef.namespace para um namespace permitido que possua um ReferenceGrant da Gateway API correspondente. Isso resulta na exposição de serviços internos do Traefik no plano de dados. A exploração requer a capacidade de criar um HTTPRoute aceito e um ReferenceGrant correspondente a partir de um namespace permitido.
Recommendations Atualize para a versão 3.6.21. Atualize para a versão 3.7.5.

Exploit

Correção

Incorrect Authorization

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54761
GHSA-3G6V-2R68-PRFC
GO-2026-5083
OPENSUSE-SU-2026:11251-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Traefik