Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jinyeong Yang

#54487de 56,338
4.3CVSS total
Vulnerabilidades · 1
PT-2026-53860
4.3
2026-06-30
Red Hat · Keycloak · CVE-2026-14209
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Um problema na extensão Admin UI permite que usuários administrativos ignorem restrições de segurança quando as Permissões Administrativas de Grão Fino (FGAPv2) estão habilitadas. Um administrador com permissões limitadas à pesquisa de usuários pode acessar o perfil completo de um usuário, incluindo informações sensíveis e metadados de segurança, utilizando o endpoint `brute-force-user`. Isso ocorre porque o sistema não verifica se o administrador possui a permissão de visualização necessária para o usuário específico ao acessar este endpoint. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao endpoint `brute-force-user` para minimizar o risco de exploração.