PT-2026-44182 · Red Hat · Red Hat Build Of Keycloak+3

Evan Hendra

·

Publicado

2026-05-28

·

Atualizado

2026-06-10

·

CVE-2026-9791

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Um usuário autenticado com associação a uma organização existente pode explorar uma falha ao acessar APIs voltadas para o usuário, como a API de conta, ou ao solicitar um token OpenID Connect (OIDC) com o escopo organization. Isso resulta na divulgação de metadados da organização em tokens, mesmo que um administrador tenha desativado explicitamente o recurso de Organizações. Esse vazamento pode levar a decisões de autorização incorretas por parte dos servidores de recursos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9791

Produtos afetados

Red Hat Build Of Keycloak
Red Hat Build Of Keycloak 26.6
Red Hat Build Of Keycloak 26.6.3
Build Of Keycloak