tehno24.ru
← Безопасность
Безопасность4 октября 2026, 05:40

В Traefik нашли обход аутентификации через точечные алиасы заголовков

Уязвимость CVE-2026-88879 в Traefik до версий 2.11.56 и 3.7.12 позволяет подделать личность пользователя: бэкенды на PHP, CGI и WSGI схлопывают заголовки X-Auth-User, X_Auth_User и X.Auth.User в одну переменную, и алиас атакующего может победить. Исправление требует явно задать aliasHeadersStrategy в delete или reject.

В Traefik нашли обход аутентификации через точечные алиасы заголовков
#Traefik
Читать дальше
Безопасность

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты

Безопасность

CVE-2026-84428: обход валидации схем заголовков в Fastify

Безопасность

CVE-2026-49869 в Kestra: обход аутентификации через суффикс /configs

Безопасность

Четыре плагина WordPress получили уязвимости обхода аутентификации с оценкой 9.8