GRACES.community
← Média

Veille réglementaire

Traefik : multiples vulnérabilités critiques signalées par le CERT-FR

ANSSI / CERT-FR — Alertes & avis · 04/08/2026

Le CERT-FR a publié un avis (référence CERTFR-2026-AVI-0964) identifiant plusieurs vulnérabilités dans l’outil Traefik, un reverse proxy et load balancer largement déployé dans les infrastructures numériques.

Ces failles, classées comme critiques, exposent les systèmes à un risque de contournement des politiques de sécurité. Un attaquant pourrait exploiter ces vulnérabilités pour contourner les mesures de protection mises en place, compromettant ainsi la confidentialité et l’intégrité des données traitées.

Systèmes concernés

  • Traefik versions 3.7.x antérieures à 3.7.10 ;
  • Traefik versions 3.x antérieures à 3.6.25 ;
  • Traefik versions antérieures à 2.11.54.

Recommandations

L’éditeur recommande de mettre à jour immédiatement les instances de Traefik vers les versions corrigées. Les bulletins de sécurité associés (GHSA-62fc-8686-hfmq, GHSA-6765-c87h-8mrf et GHSA-fgjj-px3w-67xx) détaillent les correctifs à appliquer.

Les organisations sont invitées à vérifier leur exposition et à prioriser la correction de ces vulnérabilités, notamment dans les environnements critiques ou exposés à des risques accrus.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueTransformation digitale : concilier innovation, performance et maîtrise des risques

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres