GRACES.community
← Média

Veille réglementaire

Traefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

ANSSI / CERT-FR — Alertes & avis · 10/07/2026

Contexte et risques identifiés

Le CERT-FR a publié un avis (CERTFR-2026-AVI-0823) signalant l'existence de multiples vulnérabilités dans l'outil Traefik. Ces failles exposent les systèmes à un risque de contournement des politiques de sécurité en place.

Systèmes concernés et versions impactées

  • Traefik versions v2.11.x antérieures à v2.11.51
  • Traefik versions v3.6.x antérieures à v3.6.22
  • Traefik versions v3.7.x antérieures à v3.7.6

Recommandations et actions à mener

Les organisations utilisant Traefik doivent impérativement appliquer les correctifs disponibles via les bulletins de sécurité de l'éditeur. Ces correctifs sont référencés dans les avis GHSA-3q9r-p662-5j8m, GHSA-6p8f-p8j2-rqmv et GHSA-x677-9fxg-v5c5.

Documentation et références techniques

Les détails techniques des vulnérabilités sont documentés sous les identifiants CVE-2026-54763, CVE-2026-54764 et CVE-2026-54765.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceCyberattaque sous-traitant : le guide CNIL pour DPO et RSSIRapport 2025 des AES : DORA, AMLA et ESG en tête des priorités