35.066 Einträge 2.250 Quellen 5 Verticals Letzter Sync vor 10 Minuten Veröffentlicht
OS & Plattform

Traefik

Traefik Labs
v3.6.24 frisch letztes Release
24.07.2026

frisch — vor < 7 Tagen erschienen · 0 offene Bugs, 0 Regressionen

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

40 CVE(s) zuletzt, höchste Schwere: kritisch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Hoch

Advisory
27.07.2026
CVE
OS & Plattform Hoch

Advisory
16.07.2026
CVE
OS & Plattform Mittel

CVE-2026-65602

CVE-2026-65602
09.07.2026
CVE
OS & Plattform Mittel

CVE-2026-65601

CVE-2026-65601
09.07.2026
CVE
OS & Plattform Hoch

Advisory
09.07.2026
CVE
OS & Plattform Hoch

CVE-2026-54763

CVE-2026-54763
01.07.2026
CVE
OS & Plattform Mittel

CVE-2026-54764

CVE-2026-54764
01.07.2026
CVE
OS & Plattform Mittel

CVE-2026-54765

CVE-2026-54765
01.07.2026
CVE
OS & Plattform Mittel

CVE-2026-54762

CVE-2026-54762
19.06.2026
CVE
OS & Plattform Mittel

Ein Fehler in Traefiks Kubernetes Gateway Provider ermöglicht es, interne Traefik-Dienste unerlaubt freizugeben, indem die Namespace-Prüfung für crossProviderNamespaces umgangen wird.

CVE-2026-54761
11.06.2026
CVE
OS & Plattform Hoch

Traefik-Proxy hat eine Schwachstelle bei der Pfad-basierten Weiterleitung von Anfragen. Angreifer können durch URLs mit '/../' Sicherheitsmiddleware umgehen und auf unberechtigte Backend-Services zugreifen.

CVE-2025-32431
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in der oauth2/jws-Bibliothek von Traefik Version 2.11.22 wurde entdeckt, die ein hohes Sicherheitsrisiko darstellt.

CVE-2025-22868
06.06.2026
CVE
OS & Plattform Kritisch

Eine Schwachstelle in der Go-Programmiersprache ermöglicht HTTP-Request-Smuggling durch fehlerhafte Verarbeitung von Chunk-Daten, was Angreifer nutzen können, um Anfragen zu manipulieren und Sicherheitskontrollen in Traefik-Proxys zu umgehen.

CVE-2025-22871
06.06.2026
CVE
OS & Plattform Niedrig

Traefik-Proxy hat eine Schwachstelle bei der Pfad-basierten Weiterleitung, die es Angreifern ermöglicht, durch URL-kodierte Pfad-Traversierung auf geschützte Backend-Services zuzugreifen und dabei Sicherheits-Middleware zu umgehen.

CVE-2025-47952
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Traefiks WASM-Plugin-Installation ermöglicht es Angreifern, durch manipulierte ZIP-Archive beliebige Dateien auf dem System zu überschreiben und möglicherweise Code auszuführen.

CVE-2025-54386
06.06.2026
CVE
OS & Plattform Hoch

Traefik, ein Web-Proxy, hat eine Schwachstelle bei der Pfad-Verarbeitung, die es Angreifern ermöglicht, Sicherheitsmiddleware zu umgehen, indem sie URL-kodierte Zeichen in Anfragepfaden verwenden und so auf geschützte Bereiche zugreifen können.

CVE-2025-66490
06.06.2026
CVE
OS & Plattform Mittel

Traefik's NGINX-Provider kehrt die Bedeutung einer Sicherheitseinstellung um, wodurch TLS-Zertifikatsprüfungen deaktiviert werden, wenn Administratoren glauben, sie seien aktiviert, was Man-in-the-Middle-Angriffe auf HTTPS-Verbindungen ermöglicht.

CVE-2025-66491
06.06.2026
CVE
OS & Plattform Mittel

Traefik-Webserver hat eine Schwachstelle in der automatischen TLS-Zertifikatsgenerierung, bei der Angreifer durch unvollständige Verbindungen Systemressourcen dauerhaft blockieren und einen Denial-of-Service-Angriff verursachen können.

CVE-2026-22045
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in der Traefik-Software betrifft die Verwaltung von HTTP/3-Verbindungen und wird als schwerwiegend eingestuft, wobei keine Umgehungslösungen verfügbar sind.

CVE-2025-68121
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Traefik ermöglicht es Angreifern, durch das Senden einer speziellen Postgres-Anfrage und anschließendes Blockieren Verbindungen dauerhaft offen zu halten, was zu einem Denial-of-Service-Angriff führt.

CVE-2026-25949
06.06.2026
CVE
OS & Plattform Hoch

Traefik-Proxy hat eine Schwachstelle bei der Verarbeitung von HTTP-Headern, wodurch Angreifer wichtige Identitäts-Header wie X-Real-IP durch geschickte Groß-/Kleinschreibung entfernen können, was zu Authentifizierungs- und Autorisierungsumgehungen in nachgelagerten Diensten führen kann.

CVE-2026-29054
06.06.2026
CVE
OS & Plattform Hoch

Ein Fehler in Traefik ermöglicht es Angreifern, TCP-Verbindungen dauerhaft offen zu halten, indem sie unvollständige TLS-Daten senden und dann stoppen, wodurch Systemressourcen erschöpft und die Verfügbarkeit aller Dienste beeinträchtigt werden kann.

CVE-2026-26999
06.06.2026
CVE
OS & Plattform Mittel

Traefik-Proxy liest Antworten von Authentifizierungsservern ohne Größenbeschränkung in den Arbeitsspeicher, wodurch ein bösartiger Server durch große Antworten einen Speicherüberlauf verursachen und den Dienst zum Absturz bringen kann.

CVE-2026-26998
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Traefiks Kubernetes Gateway Provider ermöglicht es Angreifern mit Schreibzugriff auf HTTPRoute-Ressourcen, durch unvalidierte Header- oder Query-Parameter-Werte schädliche Regeln einzuschleusen und Traffic von anderen Hostnamen auf ihre eigenen Server umzuleiten.

CVE-2026-29777
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Traefik, einem Web-Proxy und Load Balancer, ermöglicht es Angreifern, das System zu kompromittieren oder den Dienst zu stören.

CVE-2026-27141
06.06.2026
CVE
OS & Plattform Mittel

Traefik's BasicAuth-Middleware hat eine Timing-Schwachstelle, die es Angreifern ermöglicht, gültige Benutzernamen zu ermitteln, da die Antwortzeiten bei existierenden und nicht-existierenden Nutzern stark unterschiedlich sind.

CVE-2026-32595
06.06.2026
CVE
OS & Plattform Hoch

Traefik hat eine Schwachstelle bei der TLS-Verarbeitung, bei der fragmentierte ClientHello-Pakete die SNI-Erkennung umgehen können, wodurch Angreifer die Mutual-TLS-Authentifizierung überspringen und auf geschützte Dienste zugreifen können.

CVE-2026-32305
06.06.2026
CVE
OS & Plattform Mittel

Traefik's Kubernetes-Provider haben eine Schwachstelle, bei der Angreifer durch spezielle Zeichen in Hostnamen oder Headern die Routing-Regeln manipulieren können, um unbefugten Zugriff auf andere Services in Multi-Tenant-Umgebungen zu erlangen.

CVE-2026-32695
06.06.2026
CVE
OS & Plattform Mittel

Ein Fehler in Traefiks Authentifizierungs-Middleware ermöglicht es angemeldeten Angreifern, sich als andere Benutzer auszugeben, wenn Header-Namen nicht in kanonischer Form konfiguriert sind. Backend-Systeme erhalten sowohl den manipulierten als auch den echten Header und lesen meist den gefälschten

CVE-2026-33433
06.06.2026
CVE
OS & Plattform Hoch

Traefik-Proxy-Software hat eine Sicherheitslücke durch eine fehlerhafte gRPC-Go-Bibliothek, bei der Angreifer Autorisierungsregeln umgehen können, indem sie HTTP/2-Anfragen mit falsch formatierten Pfaden ohne führenden Schrägstrich senden.

CVE-2026-33186
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Traefiks StripPrefixRegex-Middleware ermöglicht es Angreifern, Authentifizierung zu umgehen, indem sie URL-kodierte Punkte in Pfaden verwenden, wodurch geschützte Inhalte ohne Anmeldedaten zugänglich werden.

CVE-2026-40912
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Traefiks ForwardAuth-Middleware ermöglicht es Angreifern, Authentifizierungskontrollen zu umgehen, indem sie den X-Forwarded-Prefix-Header manipulieren, wenn Traefik hinter einem vertrauenswürdigen Proxy läuft.

CVE-2026-35051
06.06.2026
CVE
OS & Plattform Hoch

Traefik's Authentifizierungs-Middleware hat eine Schwachstelle, bei der Angreifer die Authentifizierung umgehen können, indem sie gefälschte Header mit Unterstrichen statt Bindestrichen verwenden, da nur Standard-Header-Namen bereinigt werden.

CVE-2026-39858
06.06.2026
CVE
OS & Plattform Mittel

Traefik's BasicAuth-Middleware hat eine Timing-Schwachstelle, die es Angreifern ermöglicht, gültige Benutzernamen durch Messung der Antwortzeiten zu ermitteln, da ein fehlerhafter Code dazu führt, dass die Authentifizierung bei nicht existierenden Nutzern viel schneller fehlschlägt.

CVE-2026-41263
06.06.2026
CVE
OS & Plattform Mittel

Traefik's Fehlerseiten-Middleware leitet versehentlich sensible Authentifizierungsdaten wie Authorization-Header und Cookies an separate Fehlerseiten-Services weiter, obwohl diese nur für den ursprünglichen Backend-Service bestimmt waren.

CVE-2026-41181
06.06.2026
CVE
OS & Plattform Mittel

Traefik's Kubernetes-Provider umgeht fälschlicherweise Namespace-Isolation wenn Chain-Middleware verwendet wird, wodurch Angreifer mit CRD-Berechtigung in einem Namespace auf Middleware-Objekte aus anderen Namespaces zugreifen können.

CVE-2026-41174
06.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Traefiks Kubernetes Gateway API Provider ermöglicht es Nutzern mit HTTPRoute-Berechtigungen, unerlaubt auf die REST-Konfigurationsschnittstelle zuzugreifen und dadurch die Traefik-Konfiguration zu manipulieren, obwohl dies durch Sicherheitseinstellungen verhindert werden sollte

CVE-2026-44774
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Traefiks HTTP/3-Implementierung ermöglicht es Angreifern, die Authentifizierung mit Client-Zertifikaten zu umgehen, wenn Wildcard-Hostnamen oder unterschiedliche Groß-/Kleinschreibung verwendet werden, wodurch geschützte Backends ohne erforderliche Zertifikate erreicht werden k

CVE-2026-53622
06.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Traefik ermöglicht es Angreifern, die Authentifizierung mit Client-Zertifikaten zu umgehen, wenn Wildcard-Router mit strengeren TLS-Einstellungen konfiguriert sind, indem sie eine andere permissive SNI-Verbindung nutzen.

CVE-2026-48491
06.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Traefiks StripPrefix-Middleware ermöglicht es Angreifern, Authentifizierung zu umgehen, indem sie Pfade mit '..' verwenden, die nach dem Entfernen des Präfixes zu geschützten Backend-Pfaden normalisiert werden.

CVE-2026-48020
06.06.2026
REL
OS & Plattform frisch

Release 2026-07-24

v3.6.24
24.07.2026
REL
OS & Plattform frisch

Release 2026-07-24

v3.7.9
24.07.2026
REL
OS & Plattform frisch

Release 2026-07-24

v2.11.53
24.07.2026
REL
OS & Plattform bewährt

Release 2026-07-15

v3.7.8
15.07.2026
REL
OS & Plattform bewährt

Release 2026-07-08

v3.7.7
08.07.2026
REL
OS & Plattform bewährt

Release 2026-07-08

v3.6.23
08.07.2026
REL
OS & Plattform bewährt

Release 2026-07-08

v2.11.52
08.07.2026
REL
OS & Plattform bewährt

Release 2026-06-30

v3.7.6
30.06.2026
REL
OS & Plattform bewährt

Release 2026-06-30

v3.6.22
30.06.2026
REL
OS & Plattform bewährt

Release 2026-06-30

v2.11.51
30.06.2026
REL
OS & Plattform bewährt

Release 2026-06-10

v3.7.5
10.06.2026
REL
OS & Plattform bewährt

Release 2026-06-10

v3.6.21
10.06.2026
REL
OS & Plattform bewährt

Release 2026-06-10

v2.11.50
10.06.2026
REL
OS & Plattform Niedrig bewährt

Fehlerbehebungen für HTTP3-Bibliothek, Web-UI-Abhängigkeiten und TLS-SNI-Prüfung mit Keep-Alive-Verbindungen

v2.11.49
05.06.2026
REL
OS & Plattform Niedrig bewährt

Fehlerbehebungen für Redis-Timeout-Konfiguration, TLS-SNI-Prüfung mit Keepalive, Gateway-API-Status-Updates und Aktualisierung verschiedener Abhängigkeiten

v3.6.20
05.06.2026
REL
OS & Plattform Niedrig bewährt

Fehlerbehebungen für Redis-Timeout-Konfiguration, TLS-SNI-Prüfung mit Keepalive, Gateway-API-Status-Updates und Aktualisierung verschiedener Abhängigkeiten

v3.7.4
05.06.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt CVE-2026-48020 und mehrere Fehler in TLS-Konfiguration, Authentifizierung und Middleware-Verhalten

v2.11.48
04.06.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt CVE-2026-48020 und mehrere Fehler in TLS-Konfiguration, Access-Logs, Kubernetes Gateway API und Middleware-Verhalten

v3.6.19
04.06.2026
REL
OS & Plattform Kritisch Breaking

Sicherheitsupdate mit drei CVE-Fixes und verschiedenen Fehlerbehebungen für TLS, Kubernetes und Middleware-Komponenten

v3.7.3
04.06.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt CVE-2026-44774 und korrigiert Kubernetes-Provider-Referenzen sowie Cross-Provider-Namespace-Optionen

v2.11.46
11.05.2026
REL
OS & Plattform Hoch Breaking

Sicherheitsupdate mit CVE-Fix und Kubernetes-Provider-Verbesserungen, Migration erforderlich

v3.6.17
11.05.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt CVE-2026-44774 und korrigiert Kubernetes-Provider-Probleme mit Cross-Provider-Referenzen

v3.7.1
11.05.2026
EOL
OS & Plattform

Aktuell / Stable

3.7
05.05.2026
REL
OS & Plattform Mittel Breaking

Bugfixes für Kubernetes Service-Loading und Migration zu moby/moby Modulen, mit wichtigem Migrationshinweis

v2.11.45
05.05.2026
REL
OS & Plattform Mittel Breaking

Traefik v3.6.16 behebt mehrere Fehler in Kubernetes-Integration, CORS-Konfiguration und migriert zu aktualisierten Docker-Modulen mit erforderlicher Migrationsdokumentation

v3.6.16
05.05.2026
REL
OS & Plattform Mittel Breaking

Traefik v3.7.0 führt umfangreiche Nginx-Ingress-Kompatibilität, Gateway-API-Verbesserungen und neue Web-UI-Features ein, erfordert jedoch Migration

v3.7.0
05.05.2026
REL
OS & Plattform Hoch Breaking

Sicherheitsupdate mit CVE-Fix, neuer errorRequestHeaders-Option für Errors-Middleware und ACME-Bibliothek-Update

v2.11.44
29.04.2026
REL
OS & Plattform Hoch Breaking

Sicherheitsupdate mit CVE-Fix, ACME-Bibliothek-Updates und Verbesserungen für Kubernetes ExternalName Services

v3.6.15
29.04.2026
REL
OS & Plattform Hoch bewährt

Release Candidate mit Sicherheitsfix für CVE-2026-41181, Verbesserungen für ingress-nginx Provider und verschiedene Fehlerbehebungen

v3.7.0-rc.3
29.04.2026
REL
OS & Plattform Kritisch Breaking

Sicherheitsupdate mit Fixes für fünf CVEs und Fehlerbehebungen in Middleware-Authentifizierung sowie Kubernetes-Integration

v2.11.43
22.04.2026
REL
OS & Plattform Kritisch Breaking

Sicherheitsupdate mit fünf CVE-Fixes und Breaking Change bei Chain-Middleware-Namespace-Referenzen

v3.6.14
22.04.2026
REL
OS & Plattform Kritisch Breaking

Traefik v3.7.0-rc.2 behebt fünf kritische Sicherheitslücken (CVEs) und enthält wichtige Fehlerbehebungen für Kubernetes, Middleware und Authentifizierung mit Breaking Changes

v3.7.0-rc.2
22.04.2026
REL
OS & Plattform Niedrig bewährt

Fehlerbehebung für Middleware-Komprimierung und verschiedene Dokumentationsverbesserungen

v3.6.13
07.04.2026
REL
OS & Plattform Niedrig bewährt

Release Candidate mit Fehlerbehebungen für Kubernetes Ingress-Nginx, Web-UI Verbesserungen und erweiterte Gateway-API Unterstützung

v3.7.0-rc.1
07.04.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt zwei CVEs und korrigiert Fehler in gRPC-Bibliothek, Authentifizierungs-Middleware und Prefix-Verarbeitung

v2.11.42
26.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate mit Fixes für zwei CVEs sowie Fehlerbehebungen für Kubernetes Ingress, ACME, PostgreSQL STARTTLS und Middleware-Komponenten

v3.6.12
26.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate mit Fixes für zwei CVEs sowie verschiedene Fehlerbehebungen für Kubernetes-Integration, ACME, TLS-Terminierung und Middleware-Funktionen

v3.7.0-ea.3
26.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt drei CVE-Schwachstellen und korrigiert verschiedene Fehler in Kubernetes-Integration, TLS-Verarbeitung und Authentifizierung

v3.6.11
19.03.2026
REL
OS & Plattform Kritisch bewährt

Traefik v3.7.0-ea.2 behebt drei kritische Sicherheitslücken (CVEs) und verbessert Kubernetes-Integration mit Gateway API v1.5.1 sowie Knative v1.20.0-Unterstützung

v3.7.0-ea.2
19.03.2026
REL
OS & Plattform Hoch Breaking

Sicherheitsupdate mit Fixes für zwei CVEs, HTTP-Provider-Konfiguration für maximale Response-Body-Größe und Verbesserungen bei TLS und Basic Auth

v2.11.41
18.03.2026
REL
OS & Plattform Niedrig bewährt

Traefik v3.7.0-ea.1 Early Access Release mit umfangreichen Nginx Ingress Annotationen, neuen Middlewares und Service-Failover-Features

v3.7.0-ea.1
12.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt CVE-2026-27141 und aktualisiert Docker-, OpenTelemetry- und golang.org/x/net-Abhängigkeiten

v2.11.40
06.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt zwei CVEs und verschiedene Bugs in Gateway API, Middleware, Dashboard und Abhängigkeiten

v3.6.10
06.03.2026
REL
OS & Plattform Hoch bewährt

Sicherheitsupdate behebt drei CVE-Schwachstellen und korrigiert mehrere Fehler in Middleware-Komponenten und TLS-Handhabung

v3.6.9
23.02.2026
EOL
OS & Plattform

EOL 2026-05-05

3.6
07.11.2025
EOL
OS & Plattform

EOL 2025-11-07

3.5
23.07.2025
EOL
OS & Plattform

EOL 2025-07-23

3.4
05.05.2025
EOL
OS & Plattform

EOL 2025-05-05

3.3
06.01.2025
EOL
OS & Plattform

EOL 2025-01-06

3.2
28.10.2024
EOL
OS & Plattform

EOL 2024-10-28

3.1
15.07.2024
EOL
OS & Plattform

EOL 2024-07-15

3.0
29.04.2024
EOL
OS & Plattform

EOL 2026-02-01

2.11
12.02.2024
EOL
OS & Plattform

EOL 2024-02-12

2.10
24.04.2023
EOL
OS & Plattform

EOL 2023-04-24

2.9
03.10.2022
EOL
OS & Plattform

EOL 2022-10-03

2.8
29.06.2022
EOL
OS & Plattform

EOL 2022-06-29

2.7
24.05.2022
EOL
OS & Plattform

EOL 2022-05-24

2.6
24.01.2022
EOL
OS & Plattform

EOL 2022-01-24

2.5
17.08.2021
EOL
OS & Plattform

EOL 2021-08-17

2.4
19.01.2021
EOL
OS & Plattform

EOL 2021-01-19

2.3
23.09.2020
EOL
OS & Plattform

EOL 2020-09-23

2.2
25.03.2020
EOL
OS & Plattform

EOL 2020-03-25

2.1
11.12.2019
EOL
OS & Plattform

EOL 2019-12-11

2.0
16.09.2019
EOL
OS & Plattform

EOL 2021-12-31

1.7
24.09.2018