Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-71327

Опубликовано: 06 авг. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

Traefik is an open source HTTP reverse proxy and load balancer. From 3.0.0 until 3.6.25 and 3.7.10, Traefik's Kubernetes Gateway API provider in pkg/provider/kubernetes/gateway/httproute.go, grpcroute.go, tcproute.go, and tlsroute.go builds HTTPRoute, GRPCRoute, TCPRoute, and TLSRoute router and service identities by hyphen-concatenating namespace, route name, Gateway identity, entry point, and rule index, allowing colliding Routes to overwrite another namespace's backend. This issue is fixed in 3.6.25 and 3.7.10.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.6.25 (исключая)
cpe:2.3:a:traefik:traefik:*:*:*:*:*:*:*:*
Версия от 3.7.0 (включая) до 3.7.10 (исключая)

EPSS

Процентиль: 29%
0.00352
Низкий

8.1 High

CVSS3

Дефекты

CWE-694

Связанные уязвимости

CVSS3: 8.5
redhat
около 2 месяцев назад

Traefik is an open source HTTP reverse proxy and load balancer. From 3.0.0 until 3.6.25 and 3.7.10, Traefik's Kubernetes Gateway API provider in pkg/provider/kubernetes/gateway/httproute.go, grpcroute.go, tcproute.go, and tlsroute.go builds HTTPRoute, GRPCRoute, TCPRoute, and TLSRoute router and service identities by hyphen-concatenating namespace, route name, Gateway identity, entry point, and rule index, allowing colliding Routes to overwrite another namespace's backend. This issue is fixed in 3.6.25 and 3.7.10.

CVSS3: 8.1
debian
около 2 месяцев назад

Traefik is an open source HTTP reverse proxy and load balancer. From 3 ...

CVSS3: 8.2
github
около 2 месяцев назад

Traefik: Gateway API route identity collision allows cross-namespace backend hijacking

CVSS3: 6.8
fstec
около 2 месяцев назад

Уязвимость файлов pkg/provider/kubernetes/gateway/httproute.go, grpcroute.go, tcproute.go и tlsroute.go провайдера Kubernetes Gateway API обратного прокси сервера Containous Traefik, позволяющая нарущителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 29%
0.00352
Низкий

8.1 High

CVSS3

Дефекты

CWE-694