CVE-2026-88012Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88011Traefik: ForwardAuth identity spoofing via dot-form header alias Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88009Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88008Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88007Traefik HTTP/3 Backend NTLM Connection Reuse Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-88004Traefik entrypoint header-name sanitization bypassed via request trailers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-88879Traefik before v2.11.56 Identity Spoofing via Header Alias Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88878Traefik v2.8.2 through v3.6 HTTP/3 Timeout Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-88877Traefik v3.7.0 Authentication Bypass via from-to-www-redirect Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-85597Traefik before v2.11.55 and v3.0.0 through v3.7.10 mTLS Bypass via TLS Option Conflict Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85596Traefik v3.7 Authentication Bypass via TLS Option Conflict Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85595Traefik before v2.11.55 and v3.0.0 through v3.7.10 Authentication Bypass via digestAuth Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-85594Traefik v3.7.1 crossProviderNamespaces Bypass via Service Middleware Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Cao CVE-2026-71327Traefik: Gateway API route identity collision allows cross-namespace backend hijacking Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-71326Traefik: BasicAuth singleflight key collision allows authenticated identity spoofing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Thấp CVE-2026-71325Traefik: `allowCrossNamespace=false` bypass via `@kubernetescrd` TraefikService backendRef Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-71324Traefik: Cross-user response poisoning via proxied CONNECT on Traefik's shared backend keep-alive pool Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-67309Traefik v3.7.0 Path Traversal via RewriteTarget Authentication Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Cao CVE-2026-65602Traefik before 3.6.23 IngressRouteTCP ServersTransport Namespace Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 22/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65601Traefik before 3.7.7 Namespace Confusion via HTTPRoute ExtensionRef Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 22/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65600Traefik before v2.11.52 Authentication Bypass via ReplacePathRegex Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 22/07/2026 Mức độ nghiêm trọng Cao CVE-2026-54763Traefik: headerField underscore-variant identity spoofing in BasicAuth / DigestAuth / ForwardAuth Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2026-54765Traefik: Gateway HTTPRoute backendRef filters can leak backend context across routes sharing a Service:port Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54764ForwardAuth middleware leaks X-Forwarded-Port spoofing via untrusted X-Forwarded-Proto when trustForwardHeader=false Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54762Traefik Kubernetes Ingress NGINX provider fails open when auth-secret resolution fails Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54761Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-53622Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Cao CVE-2026-48491Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Cao CVE-2026-48020Traefik StripPrefix Route-Level Auth Bypass via Path Normalization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Cao CVE-2023-54365Traefik - Denial of Service via HTTP/2 Request Handling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 23/06/2026 Mức độ nghiêm trọng Cao CVE-2026-44774Traefik: Gateway API TraefikService backend accepts rest@internal, allowing unauthorized exposure of the REST provider despite providers.rest.insecure=false Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 15/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41181Traefik: Errors middleware forwards Authorization and Cookie headers to separate error page service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 15/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41263Traefik: BasicAuth middleware: timing side-channel vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40912Traefik: StripPrefixRegex auth bypass via Path/RawPath desync Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-39858Traefik: Forwarded alias spoofing top pre-auth decision bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-35051Traefik: ForwardAuth trustForwardHeader=false allows spoofed X-Forwarded-Prefix to bypass auth Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-41174Traefik Kubernetes CRD allows unauthorized cross-namespace middleware binding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-33433Traefik Vulnerable to BasicAuth/DigestAuth Identity Spoofing via Non-Canonical headerField Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 27/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32695Traefik has Knative Ingress Rule Injection that Allows Host Restriction Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 27/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32595Traefik: BasicAuth Middleware Timing Attack Allows Username Enumeration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 20/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32305Traefik mTLS bypass via fragmented ClientHello SNI extraction failure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 20/03/2026 Mức độ nghiêm trọng Cao CVE-2026-29777Traefik has a kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-29054Traefik: lowercase `Connection` tokens can delete traefik-managed forwarded identity headers (for example, `X-Real-Ip`) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-26999Traefik: tcp router clears read deadlines before tls forwarding, enabling stalled handshakes (slowloris doS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2026-26998Traefik: unbounded io.ReadAll on auth server response body causes OOM denial of service(DOS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25949Traefik: TCP readTimeout bypass via STARTTLS on Postgres Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 12/02/2026 Mức độ nghiêm trọng Cao CVE-2026-22045Traefik's ACME TLS-ALPN fast path lacks timeouts and close on handshake stall Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 15/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-66491Traefik has Inverted TLS Verification Logic in its ingress-nginx Provider Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66490Traefik doesn't Prevent Path Normalization Bypass in Router + Middleware Rules Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54386Traefik's Client Plugin is Vulnerable to Path Traversal, Arbitrary File Overwrites and Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 01/08/2025 Mức độ nghiêm trọng Cao CVE-2025-47952Traefik allows path traversal using url encoding Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/05/2025 Mức độ nghiêm trọng Thấp CVE-2025-32431Traefik has a possible vulnerability with the path matchers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 21/04/2025 Mức độ nghiêm trọng Cao CVE-2024-52003X-Forwarded-Prefix Header still allows for Open Redirect in traefik Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 29/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-45410HTTP client can remove the X-Forwarded headers in Traefik Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 19/09/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-39321Traefik vulnerable to bypassing IP allow-lists via HTTP/3 early data requests in QUIC 0-RTT handshakes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 05/07/2024 Mức độ nghiêm trọng Cao CVE-2024-28869Possible denial of service vulnerability with Content-length header in Traefik Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 12/04/2024 Mức độ nghiêm trọng Cao CVE-2023-47633Uncontrolled Resource Consumption in Traefik Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/12/2023 Mức độ nghiêm trọng Cao CVE-2023-47106Incorrect processing of fragment in the URL leads to Authorization Bypass in Traefik Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-47124Denial of service whith ACME HTTPChallenge in Traefik Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 04/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-44487Tình trạng khai thác KEV Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 10/10/2023 Mức độ nghiêm trọng Cao CVE-2023-29013HTTP header parsing could cause a deny of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 14/04/2023 Mức độ nghiêm trọng Cao CVE-2022-46153Routes exposed with an empty TLSOption in traefik Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 08/12/2022 Mức độ nghiêm trọng Cao CVE-2022-23469Authorization header displayed in the debug logs Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 08/12/2022 Mức độ nghiêm trọng Thấp CVE-2022-39271Traefik HTTP/2 connections management could cause a denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 11/10/2022 Mức độ nghiêm trọng Cao CVE-2022-23632Traefik skips the router TLS configuration when the host header is an FQDN Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 17/02/2022 Mức độ nghiêm trọng Cao CVE-2021-32813Drop Headers via Malicious Connection Header Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng T traefik Ngày phát hành 03/08/2021 Mức độ nghiêm trọng Trung bình CVE-2020-15129Open redirect in Traefik Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T traefik Ngày phát hành 30/07/2020 Mức độ nghiêm trọng Trung bình CVE-2019-20894Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/07/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-9321Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 16/03/2020 Mức độ nghiêm trọng Chưa rõ CVE-2019-12452Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 29/05/2019 Mức độ nghiêm trọng Chưa rõ CVE-2018-15598Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 21/08/2018 Mức độ nghiêm trọng Chưa rõ