PT-2026-97836 · Red Hat+1 · Keycloak+1

·

CVE-2026-77707

·

Publicado

2026-09-24

·

Atualizado

2026-09-24

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Liman Render Engine versões 1.0 até 1.2-74
Descrição A validação inadequada de certificados no Liman Render Engine permite um ataque de Adversário no Meio (AiTM). Isso ocorre porque a validação de certificados TLS está desativada para conexões Keycloak.
Recomendações Atualize o Liman Render Engine para a versão 1.2-75 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77707

Produtos afetados

Keycloak
Liman Render Engine