Traefik · Traefik · CVE-2026-67309
**Nome do Software Vulnerável e Versões Afetadas**
Traefik versões 3.7.0 até 3.7.7
**Descrição**
Um problema de traversal de caminho existe no middleware RewriteTarget do provedor Kubernetes Ingress NGINX, que é gerado a partir da anotação `nginx.ingress.kubernetes.io/rewrite-target`. Quando um caminho de Ingress utiliza um regex que captura texto controlado por um invasor sem exigir um separador de caminho, uma requisição manipulada pode ser reescrita para um caminho de traversal de segmento de ponto. Como o sistema encaminha a requisição sem validação de normalização pós-substituição, um backend que normalize segmentos de ponto pode resolver o caminho para um endpoint protegido. Isso permite que um invasor ignore mecanismos de autenticação de nível de rota, como BasicAuth, DigestAuth ou ForwardAuth.
**Recomendações**
Atualizar para a versão 3.7.8.