PT-2026-5499 · Red Hat · Keycloak

CVE-2025-13881

·

Publicado

2026-01-30

·

Atualizado

2026-02-10

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Uma falha existe na API de Administração do Keycloak que permite a um administrador com privilégios limitados recuperar atributos personalizados sensíveis. Isso é possível por meio do endpoint da API /unmanagedAttributes, contornando as configurações de visibilidade do Perfil do Usuário. O problema permite o acesso a atributos de usuário que não deveriam ser expostos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13881
GHSA-G78X-7VWX-9F58

Produtos afetados

Keycloak