PT-2026-65741 · Red Hat · Red Hat Build Of Keycloak+4

CVE-2026-18207

·

Publicado

2026-07-29

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha existe no mecanismo de aplicação de políticas de cliente, onde o sistema verifica a associação a grupos utilizando nomes em vez de identificadores únicos. Um invasor com privilégios de gerenciamento de clientes pode ignorar as políticas de segurança ao ingressar em um grupo com nome duplicado localizado em uma parte diferente da hierarquia de grupos. Isso pode permitir o registro ou a atualização não autorizada de clientes, ignorando perfis de endurecimento de segurança obrigatórios.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18207

Produtos afetados

Red Hat Build Of Keycloak
Red Hat Data Grid 8
Red Hat Jboss Enterprise Application Platform Expansion Pack
Red Hat Single Sign-On 7
Build Of Keycloak