PT-2026-60541 · Red Hat · Keycloak
CVE-2026-15945
·
Publicado
2026-07-16
·
Atualizado
2026-08-25
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak server (versões afetadas não especificadas)
Description
Uma falha foi encontrada na funcionalidade de busca de grupos da API administrativa do servidor Keycloak. Quando as Permissões de Administrador de Grão Fino (FGAP) v2 estão habilitadas, um administrador delegado pode ignorar as restrições de acesso para visualizar grupos pai nos quais não possui autorização. Ao pesquisar por um grupo filho que tem permissão para visualizar, o sistema retorna incorretamente os detalhes completos do grupo pai na resposta, levando à divulgação de atributos e configurações sensíveis do grupo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak