PT-2026-68176 · Red Hat · Keycloak

CVE-2026-16071

·

Publicado

2026-08-05

·

Atualizado

2026-08-31

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada no provedor de armazenamento LDAP usado para federar identidades de usuários de diretórios externos. Quando um administrador delegado realiza uma pesquisa usando um Distinguished Name (DN) de entrada LDAP específico, a falta de validação permite a busca de usuários localizados fora do limite de pesquisa configurado. Isso pode levar à divulgação de informações de conta de partes não autorizadas do diretório e à importação indesejada desses usuários para o armazenamento local.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-KEYCLOAK-2026-16071
CVE-2026-16071

Produtos afetados

Keycloak