Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ngọc Chung Kim

#48011de 53,639
5.3CVSS total
Vulnerabilidades · 1
PT-2026-29730
5.3
2026-04-02
Red Hat · Keycloak · CVE-2026-4325
Name of the Vulnerable Software and Affected Versions Keycloak (versões afetadas não especificadas) Description Uma falha foi encontrada no Keycloak onde o SingleUseObjectProvider, um armazenamento global de chave-valor, carece de isolamento adequado de tipo e namespace. Isso permite que um invasor exclua entradas de uso único arbitrárias, potencialmente permitindo a reprodução de tokens de ação consumidos, como links de redefinição de senha. A exploração bem-sucedida pode levar ao acesso não autorizado ou comprometimento da conta. Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.