Veille réglementaire
Traefik : multiples vulnérabilités critiques signalées par le CERT-FR
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (référence CERTFR-2026-AVI-0964) identifiant plusieurs vulnérabilités dans l’outil Traefik, un reverse proxy et load balancer largement déployé dans les infrastructures numériques.
Ces failles, classées comme critiques, exposent les systèmes à un risque de contournement des politiques de sécurité. Un attaquant pourrait exploiter ces vulnérabilités pour contourner les mesures de protection mises en place, compromettant ainsi la confidentialité et l’intégrité des données traitées.
Systèmes concernés
- Traefik versions 3.7.x antérieures à 3.7.10 ;
- Traefik versions 3.x antérieures à 3.6.25 ;
- Traefik versions antérieures à 2.11.54.
Recommandations
L’éditeur recommande de mettre à jour immédiatement les instances de Traefik vers les versions corrigées. Les bulletins de sécurité associés (GHSA-62fc-8686-hfmq, GHSA-6765-c87h-8mrf et GHSA-fgjj-px3w-67xx) détaillent les correctifs à appliquer.
Les organisations sont invitées à vérifier leur exposition et à prioriser la correction de ces vulnérabilités, notamment dans les environnements critiques ou exposés à des risques accrus.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.