PT-2026-93821 · Red Hat+1 · Red Hat Single Sign-On 7+5
CVE-2026-19607
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
keycloak-services (versões afetadas não especificadas)
Description
Uma falha foi encontrada no fluxo first-broker-login do componente keycloak-services, que gerencia a autenticação inicial e a vinculação de contas quando um usuário faz login por meio de um provedor de identidade externo. Um invasor pode registrar um nome de usuário em um provedor externo que coincida com um usuário existente para causar uma colisão, resultando no bloqueio do usuário legítimo em sua conta.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Hat Single Sign-On 7
Red Hat Build Of Keycloak 26.4
Red Hat Build Of Keycloak 26.4.16
Red Hat Build Of Keycloak 26.6
Red Hat Build Of Keycloak 26.6.7
Python-Keycloak