Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Vulnérabilité dans Traefik (20 février 2026)

  • What: A vulnerability has been discovered in Traefik that allows an attacker to bypass the security policy.
  • Impact: Traefik versions v2.x prior to v2.11.37 and v3.x prior to v3.6.8 are affected, potentially leading to security policy circumvention.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 20 février 2026 N° CERTFR-2026-AVI-0191 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Traefik Gestion du document Référence CERTFR-2026-AVI-0191 Titre Vulnérabilité dans Traefik Date de la première version 20 février 2026 Date de la dernière version 20 février 2026 Source(s) Bulletin de sécurité Traefik GHSA-gv8r-9rw9-9697 du 20 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Traefik versions v2.x antérieures à v2.11.37 Traefik versions v3.x antérieures à v3.6.8 Résumé Une vulnérabilité a été découverte dans Traefik. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Traefik GHSA-gv8r-9rw9-9697 du 20 février 2026 https://github.com/traefik/traefik/security/advisories/GHSA-gv8r-9rw9-9697 Référence CVE CVE-2025-68121 https://www.cve.org/CVERecord?id=CVE-2025-68121

Share this article