- What: Security vulnerability in Traefik
- Impact: Systems using affected versions may be at risk of security policy bypass
Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 12 mai 2026 N° CERTFR-2026-AVI-0561 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Traefik Gestion du document Référence CERTFR-2026-AVI-0561 Titre Vulnérabilité dans Traefik Date de la première version 12 mai 2026 Date de la dernière version 12 mai 2026 Source(s) Bulletin de sécurité Traefik GHSA-96qj-4jj5-wcjc du 11 mai 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Traefik versions antérieures à v2.11.46 Traefik versions v3.6.x antérieures à v3.6.17 Traefik versions v3.7.x antérieures à v3.7.1 Résumé Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Traefik GHSA-96qj-4jj5-wcjc du 11 mai 2026 https://github.com/traefik/traefik/security/advisories/GHSA-96qj-4jj5-wcjc Référence CVE CVE-2026-44774 https://www.cve.org/CVERecord?id=CVE-2026-44774 Gestion détaillée du document le 12 mai 2026 Version initiale