PT-2026-3555 · Red Hat · Keycloak

CVE-2026-1180

·

Publicado

2026-01-20

·

Atualizado

2026-03-01

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe uma falha no recurso de Registro Dinâmico de Cliente OpenID Connect do Keycloak quando os clientes se autenticam usando private key jwt. O problema permite que um cliente especifique um jwks uri arbitrário, que o Keycloak recupera sem validar o destino. Isso permite que atacantes induzam o servidor Keycloak a realizar solicitações HTTP para recursos de rede internos ou restritos. Como resultado, os atacantes podem sondar serviços internos e endpoints de metadados de nuvem, criando um risco de divulgação de informações e reconhecimento.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1180
GHSA-7VW6-5Q2F-7W5R

Produtos afetados

Keycloak