PT-2026-55549 · Red Hat · Keycloak

·

CVE-2026-14613

·

Publicado

2026-07-03

·

Atualizado

2026-08-31

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Um problema na interface administrativa ocorre quando as Permissões Administrativas de Grão Fino (FGAP v2) estão habilitadas. Um administrador com permissão para visualizar uma função específica pode acessar uma lista de todos os grupos atribuídos a essa função, pois o sistema falha ao verificar se o administrador possui as permissões necessárias para visualizar esses grupos específicos. Isso permite que administradores restritos descubram grupos ocultos e acessem metadados, incluindo nomes internos e configurações personalizadas, que podem conter informações sensíveis de implantação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-14613
CVE-2026-14613

Produtos afetados

Keycloak