PT-2026-55551 · Red Hat · Keycloak

·

CVE-2026-14615

·

Publicado

2026-07-03

·

Atualizado

2026-08-25

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada na implementação do Fine-Grained Admin Permissions (FGAP) v2 nos serviços administrativos. Quando o FGAP v2 está habilitado, o sistema não filtra corretamente os grupos filhos com base nas permissões do solicitante quando acessados por meio de um grupo pai. Isso permite que um administrador delegado ignore os filtros de permissão e visualize detalhes de grupos filhos aos quais não tem acesso autorizado, incluindo nomes de grupos, caminhos e atributos personalizados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-14615
CVE-2026-14615

Produtos afetados

Keycloak