- What: Multiple medium-severity vulnerabilities in Keycloak
- Impact: Attackers can escalate privileges and access sensitive information
[WID-SEC-2026-2145] Keycloak: Mehrere Schwachstellen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 6.0 (mittel) Remoteangriff ja Datum 30.06.2026 Stand 01.07.2026 Mitigation nein Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Keycloak ermöglicht Single Sign-On mit Identity and Access Management für moderne Anwendungen und Dienste. Produkte 30.06.2026 Open Source Keycloak Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben