PT-2026-107420 · Red Hat · Keycloak

CVE-2026-107121

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada no tratamento da configuração de e-mail SMTP do componente keycloak-services. Quando a opção STARTTLS está habilitada, o sistema falha ao impor rigorosamente uma conexão criptografada, permitindo a reversão para comunicação não criptografada caso a solicitação de criptografia seja adulterada. Um invasor que consiga interceptar o tráfego de rede pode explorar isso para capturar credenciais de e-mail sensíveis e o conteúdo de mensagens em texto simples.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107121

Produtos afetados

Keycloak