PT-2026-64299 · Red Hat · Keycloak

CVE-2026-17059

·

Publicado

2026-07-24

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Uma falha existe no endpoint role-users da biblioteca keycloak-services. O sistema falha ao verificar se um administrador possui as permissões necessárias para visualizar usuários individuais ao listar membros de uma função. Isso permite que um administrador restrito acesse informações privadas, incluindo nomes e endereços de e-mail, de usuários que ele não tem autorização para visualizar.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-17059
CVE-2026-17059

Produtos afetados

Keycloak