PT-2026-22311 · Red Hat · Keycloak

·

CVE-2026-0871

·

Publicado

2026-02-27

·

Atualizado

2026-08-25

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe um problema no Keycloak onde um administrador com permissão manage-users pode burlar a restrição pretendida da configuração "Apenas administradores podem visualizar" para atributos não gerenciados. Esse bypass permite que administradores modifiquem esses atributos, potencialmente levando a alterações não autorizadas nos perfis de usuário, apesar das configurações do sistema projetadas para impedir tais modificações. O problema envolve controle de acesso inadequado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Improper Access Control

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-0871
CVE-2026-0871
ECHO-738B-62C7-508F
GHSA-V4JW-M6RM-399H

Produtos afetados

Keycloak