PT-2026-60541 · Red Hat · Keycloak

CVE-2026-15945

·

Publicado

2026-07-16

·

Atualizado

2026-08-25

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak server (versões afetadas não especificadas)
Description Uma falha foi encontrada na funcionalidade de busca de grupos da API administrativa do servidor Keycloak. Quando as Permissões de Administrador de Grão Fino (FGAP) v2 estão habilitadas, um administrador delegado pode ignorar as restrições de acesso para visualizar grupos pai nos quais não possui autorização. Ao pesquisar por um grupo filho que tem permissão para visualizar, o sistema retorna incorretamente os detalhes completos do grupo pai na resposta, levando à divulgação de atributos e configurações sensíveis do grupo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-15945
CVE-2026-15945

Produtos afetados

Keycloak