Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gyeongpyo Son

#42153de 56,337
6.8CVSS total
Vulnerabilidades · 1
PT-2026-44195
6.8
2026-05-28
Red Hat · Keycloak · CVE-2026-9802
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Description** Uma falha ocorre quando `revokeRefreshToken=true` está habilitado e o armazenamento de sessão persistente é utilizado. A reinicialização do servidor pode resetar os mecanismos de temporização internos, permitindo que um invasor remoto que capturou o token de atualização de um usuário o utilize novamente mesmo após a revogação. Isso pode resultar em acesso não autorizado à conta, divulgação de informações ou escalonamento de privilégios. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.