PT-2026-46909 · Red Hat · Keycloak
CVE-2026-9088
·
Publicado
2026-06-05
·
Atualizado
2026-06-26
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Description
Uma falha em
org.keycloak.services permite que um administrador com acesso delegado para ler membros de grupos e usuários ignore as permissões de perfil de usuário. Ao acessar o endpoint de membros do grupo, o administrador pode visualizar atributos de usuário que estão explicitamente configurados como negados, resultando na divulgação de informações.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak