PT-2026-5623 · Red Hat · Keycloak
Patrick Smith
·
Publicado
2026-02-02
·
Atualizado
2026-02-02
·
CVE-2026-1518
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Keycloak (versões afetadas não especificadas)
Descrição
Existe uma falha na funcionalidade CIBA do Keycloak relacionada à validação inadequada de endpoints de notificação de backchannel configurados pelo cliente. Isso poderia permitir requisições cegas do lado do servidor para serviços internos. O problema envolve o potencial de acesso não autorizado a serviços internos por meio de endpoints validados inadequadamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Keycloak