PT-2026-93821 · Red Hat+1 · Red Hat Single Sign-On 7+5

CVE-2026-19607

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas keycloak-services (versões afetadas não especificadas)
Description Uma falha foi encontrada no fluxo first-broker-login do componente keycloak-services, que gerencia a autenticação inicial e a vinculação de contas quando um usuário faz login por meio de um provedor de identidade externo. Um invasor pode registrar um nome de usuário em um provedor externo que coincida com um usuário existente para causar uma colisão, resultando no bloqueio do usuário legítimo em sua conta.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19607

Produtos afetados

Red Hat Single Sign-On 7
Red Hat Build Of Keycloak 26.4
Red Hat Build Of Keycloak 26.4.16
Red Hat Build Of Keycloak 26.6
Red Hat Build Of Keycloak 26.6.7
Python-Keycloak