PT-2026-29729 · Red Hat · Keycloak

·

CVE-2026-4282

·

Publicado

2026-04-02

·

Atualizado

2026-08-25

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Red Hat build of Keycloak versão 26.2
Descrição Uma falha existe no SingleUseObjectProvider, que atua como um armazenamento global de chave-valor. Este componente carece de isolamento adequado de tipo e namespace, permitindo que um invasor não autenticado forje códigos de autorização. Isso pode levar à criação de tokens de acesso com capacidades administrativas, resultando em escalonamento de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-4282
CVE-2026-4282
ECHO-DC8F-BECE-24E2
GHSA-HJ93-H7PG-FH6V

Produtos afetados

Keycloak