PT-2026-97787 · Keycloak · Keycloak

CVE-2026-97311

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Description Uma falha foi encontrada na Admin REST API do Keycloak, uma solução de gerenciamento de identidade e acesso. Os endpoints utilizados para recuperar grupos associados a uma função específica não verificam adequadamente as permissões de visibilidade de grupos individuais. Isso permite que um administrador delegado com privilégios básicos de pesquisa ignore as restrições de segurança pretendidas e visualize informações detalhadas sobre todos os grupos atribuídos a uma função.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-97311

Produtos afetados

Keycloak