Vulnerabilities

Last updated 50 minutes ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
Traefik Traefik: BasicAuth singleflight coalescing reintroduces an unauthenticated username-enumeration timing oracle Medium Risk 6.0 9 days ago 7 hours ago
github.com/traefik/traefik Traefik: BasicAuth singleflight coalescing reintroduces an unauthenticated username-enumeration timing oracle Unknown 8 hours ago 7 hours ago
github.com/traefik/traefik Traefik vulnerable to HTTP/2 request causing denial of service High Risk 7.5 2 years ago 9 days ago
github.com/traefik/traefik/v3 Traefik entrypoint header-name sanitization bypassed via request trailers High Risk 8.0 21 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging High Risk 8.0 21 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging High Risk 8.0 21 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik HTTP/3 Backend NTLM Connection Reuse Critical 9.5 21 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik HTTP/3 Backend NTLM Connection Reuse Critical 9.5 21 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded Medium Risk 5.3 21 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded Medium Risk 5.3 21 days ago 14 days ago
github.com/traefik/traefik Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization High Risk 8.0 21 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization High Risk 8.0 21 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: ForwardAuth identity spoofing via dot-form header alias Medium Risk 6.0 21 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: ForwardAuth identity spoofing via dot-form header alias Medium Risk 6.0 21 days ago 14 days ago
github.com/traefik/traefik Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v3 Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik Unknown 15 days ago 14 days ago
github.com/traefik/traefik/v2 Traefik Vulnerable to BasicAuth/DigestAuth Identity Spoofing via Non-Canonical headerField Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik Vulnerable to BasicAuth/DigestAuth Identity Spoofing via Non-Canonical headerField Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik has Knative Ingress Rule Injection that Allows Host Restriction Bypass Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik has Knative Ingress Rule Injection that Allows Host Restriction Bypass Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik affected by Go oauth2/jws Improper Validation of Syntactic Correctness of Input vulnerability High Risk 7.5 1 year ago 22 days ago
github.com/traefik/traefik/v3 Traefik affected by Go oauth2/jws Improper Validation of Syntactic Correctness of Input vulnerability High Risk 7.5 1 year ago 22 days ago
github.com/traefik/traefik Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services High Risk 7.1 3 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services High Risk 7.1 3 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services High Risk 7.1 3 months ago 22 days ago
github.com/traefik/traefik Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts Critical 10.0 3 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts Critical 10.0 3 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts Critical 10.0 3 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik Kubernetes Ingress NGINX provider fails open when auth-secret resolution fails High Risk 8.6 3 months ago 22 days ago
github.com/traefik/traefik Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values Medium Risk 6.0 6 months ago 22 days ago
github.com/traefik/traefik/v2 Traefik: Deny Rule Bypass via Unauthenticated Malicious gRPC Requests in gRPC-Go Dependency (CVE-2026-33186) High Risk 8.0 6 months ago 22 days ago
github.com/traefik/traefik/v3 Traefik: Deny Rule Bypass via Unauthenticated Malicious gRPC Requests in gRPC-Go Dependency (CVE-2026-33186) High Risk 8.0 6 months ago 22 days ago