PT-2026-56011 · Traefik · Traefik

·

CVE-2026-54763

·

Publicado

2026-07-06

·

Atualizado

2026-09-04

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Traefik versões anteriores a 2.11.51 Traefik versões anteriores a 3.6.22 Traefik versões anteriores a 3.7.6
Description Os middlewares BasicAuth, DigestAuth e ForwardAuth do Traefik não consideram nomes de cabeçalhos com variantes de sublinhado (underscore) ao remover cabeçalhos de identidade falsificados. Embora os cabeçalhos com formatação canônica sejam removidos antes que o Traefik escreva seus próprios valores, as variantes com sublinhado podem ser ignoradas. Como muitos backends normalizam cabeçalhos com sublinhado de forma idêntica às formas com hífen, um invasor pode injetar tais cabeçalhos para evitar a remoção. Isso permite a injeção de contexto de identidade ou autorização não autorizado que atinge o backend, potencialmente através do caminho authResponseHeaders no ForwardAuth.
Recommendations Atualize para a versão 2.11.51. Atualize para a versão 3.6.22. Atualize para a versão 3.7.6.

Exploit

Correção

Insufficient Verification of Data Authenticity

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54763
GHSA-X677-9FXG-V5C5
GO-2026-6211
OPENSUSE-SU-2026:11243-1
OPENSUSE-SU-2026:11251-1
OPENSUSE-SU-2026:21761-1

Produtos afetados

Traefik