PT-2026-22311 · Red Hat · Keycloak

Osidb Bzimport

·

Publicado

2026-02-27

·

Atualizado

2026-03-05

·

CVE-2026-0871

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe um problema no Keycloak onde um administrador com permissão manage-users pode burlar a restrição pretendida da configuração "Apenas administradores podem visualizar" para atributos não gerenciados. Esse bypass permite que administradores modifiquem esses atributos, potencialmente levando a alterações não autorizadas nos perfis de usuário, apesar das configurações do sistema projetadas para impedir tais modificações. O problema envolve controle de acesso inadequado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Privilege Assignment

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0871
GHSA-V4JW-M6RM-399H

Produtos afetados

Keycloak