PT-2026-66726 · Red Hat · Keycloak

CVE-2026-18211

·

Publicado

2026-07-31

·

Atualizado

2026-08-07

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada no executor de política de cliente secure-client-uris nos serviços principais do Keycloak. Este componente é responsável por aplicar requisitos de segurança em configurações de clientes, como a exigência de conexões criptografadas para URIs de redirecionamento. Devido a uma verificação inadequada que analisa apenas o início de um endereço web em vez de verificar corretamente o host, um invasor pode ignorar essas restrições de segurança usando um nome de domínio especialmente criado. Isso poderia permitir que um invasor intercepte códigos de autenticação sensíveis por meio de conexões não criptografadas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18211

Produtos afetados

Keycloak