PT-2026-5623 · Red Hat · Keycloak

Patrick Smith

·

Publicado

2026-02-02

·

Atualizado

2026-02-02

·

CVE-2026-1518

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Keycloak (versões afetadas não especificadas)
Descrição Existe uma falha na funcionalidade CIBA do Keycloak relacionada à validação inadequada de endpoints de notificação de backchannel configurados pelo cliente. Isso poderia permitir requisições cegas do lado do servidor para serviços internos. O problema envolve o potencial de acesso não autorizado a serviços internos por meio de endpoints validados inadequadamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1518
GHSA-FWHW-CHW4-GH37

Produtos afetados

Keycloak