Vulnerabilities
Last updated 50 minutes ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
Traefik: BasicAuth singleflight coalescing reintroduces an unauthenticated username-enumeration timing oracle | Medium Risk 6.0 | 9 days ago | 7 hours ago |
|
|
Traefik: BasicAuth singleflight coalescing reintroduces an unauthenticated username-enumeration timing oracle | Unknown | 8 hours ago | 7 hours ago |
|
|
Traefik vulnerable to HTTP/2 request causing denial of service | High Risk 7.5 | 2 years ago | 9 days ago |
|
|
Traefik entrypoint header-name sanitization bypassed via request trailers | High Risk 8.0 | 21 days ago | 14 days ago |
|
|
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging | High Risk 8.0 | 21 days ago | 14 days ago |
|
|
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging | High Risk 8.0 | 21 days ago | 14 days ago |
|
|
Traefik HTTP/3 Backend NTLM Connection Reuse | Critical 9.5 | 21 days ago | 14 days ago |
|
|
Traefik HTTP/3 Backend NTLM Connection Reuse | Critical 9.5 | 21 days ago | 14 days ago |
|
|
Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded | Medium Risk 5.3 | 21 days ago | 14 days ago |
|
|
Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded | Medium Risk 5.3 | 21 days ago | 14 days ago |
|
|
Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: respondingTimeouts.readTimeout is not applied to HTTP/3, leaving slow-body uploads unbounded in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization | High Risk 8.0 | 21 days ago | 14 days ago |
|
|
Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization | High Risk 8.0 | 21 days ago | 14 days ago |
|
|
Traefik: ForwardAuth identity spoofing via dot-form header alias | Medium Risk 6.0 | 21 days ago | 14 days ago |
|
|
Traefik: ForwardAuth identity spoofing via dot-form header alias | Medium Risk 6.0 | 21 days ago | 14 days ago |
|
|
Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: ForwardAuth identity spoofing via dot-form header alias in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Rootless HTTP/1 request-target routes as "/" but is forwarded verbatim, bypassing path-scoped routing, middleware guards and access logging in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik HTTP/3 Backend NTLM Connection Reuse in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik entrypoint header-name sanitization bypassed via request trailers in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik: Inconsistent Interpretation of HTTP Requests ('HTTP Request/Response Smuggling') and Incorrect Authorization in github.com/traefik/traefik | Unknown | 15 days ago | 14 days ago |
|
|
Traefik Vulnerable to BasicAuth/DigestAuth Identity Spoofing via Non-Canonical headerField | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik Vulnerable to BasicAuth/DigestAuth Identity Spoofing via Non-Canonical headerField | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik has Knative Ingress Rule Injection that Allows Host Restriction Bypass | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik has Knative Ingress Rule Injection that Allows Host Restriction Bypass | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik affected by Go oauth2/jws Improper Validation of Syntactic Correctness of Input vulnerability | High Risk 7.5 | 1 year ago | 22 days ago |
|
|
Traefik affected by Go oauth2/jws Improper Validation of Syntactic Correctness of Input vulnerability | High Risk 7.5 | 1 year ago | 22 days ago |
|
|
Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services | High Risk 7.1 | 3 months ago | 22 days ago |
|
|
Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services | High Risk 7.1 | 3 months ago | 22 days ago |
|
|
Traefik: Kubernetes Gateway crossProviderNamespaces bypass allows HTTPRoute outside the allowlist to expose internal Traefik services | High Risk 7.1 | 3 months ago | 22 days ago |
|
|
Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts | Critical 10.0 | 3 months ago | 22 days ago |
|
|
Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts | Critical 10.0 | 3 months ago | 22 days ago |
|
|
Traefik: HTTP/3 mTLS bypass via exact SNI TLSOptions lookup for wildcard and mixed-case hosts | Critical 10.0 | 3 months ago | 22 days ago |
|
|
Traefik Kubernetes Ingress NGINX provider fails open when auth-secret resolution fails | High Risk 8.6 | 3 months ago | 22 days ago |
|
|
Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik: kubernetes gateway rule injection via unescaped backticks in HTTPRoute match values | Medium Risk 6.0 | 6 months ago | 22 days ago |
|
|
Traefik: Deny Rule Bypass via Unauthenticated Malicious gRPC Requests in gRPC-Go Dependency (CVE-2026-33186) | High Risk 8.0 | 6 months ago | 22 days ago |
|
|
Traefik: Deny Rule Bypass via Unauthenticated Malicious gRPC Requests in gRPC-Go Dependency (CVE-2026-33186) | High Risk 8.0 | 6 months ago | 22 days ago |
Page 1