Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Marek Posolda

Pesquisador deRed Hat
#20384de 53,635
12.6CVSS total
Vulnerabilidades · 2
Média
1
Alta
1
PT-2025-18208
5.4
2025-04-29
Red Hat · Keycloak · CVE-2025-3910
**Nome do Software Vulnerável e Versões Afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Uma falha foi encontrada no Keycloak, especificamente no pacote org.keycloak.authorization, que pode permitir o contorno de ações obrigatórias. Isso permite que usuários contornem requisitos, como a configuração de autenticação de dois fatores. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
PT-2022-18005
7.2
2022-08-05
Red Hat · Keycloak · CVE-2022-2668
**Nome do software vulnerável e versões afetadas** Keycloak (versões afetadas não especificadas) **Descrição** Foi descoberta uma falha no Keycloak que permite o upload de código JavaScript arbitrário para o mapeador de protocolo SAML, mesmo que o recurso `UPLOAD SCRIPTS` esteja desativado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.