PT-2026-55550 · Red Hat · Keycloak

·

CVE-2026-14614

·

Publicado

2026-07-03

·

Atualizado

2026-08-25

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada no componente ClientResource dos serviços de administração quando as Permissões de Administrador de Grão Fino (FGAP) v2 estão habilitadas. Este problema permite que um administrador delegado, que deveria ter controle limitado sobre clientes específicos, anexe ou remova escopos de cliente ocultos que não tem autorização para ver ou gerenciar. Como resultado, um invasor pode injetar dados ou permissões não autorizadas nos tokens de segurança emitidos para os usuários finais, potencialmente enganando outras aplicações para conceder níveis de acesso mais elevados do que o pretendido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-14614
CVE-2026-14614

Produtos afetados

Keycloak