- What: Keycloak has multiple vulnerabilities that allow bypassing security measures
- Impact: Systems using Keycloak may be vulnerable to data manipulation
[WID-SEC-2026-2573] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 6.0 (mittel) Remoteangriff ja Datum 28.07.2026 Stand 29.07.2026 Mitigation nein Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Keycloak ermöglicht Single Sign-On mit Identity and Access Management für moderne Anwendungen und Dienste. Produkte 28.07.2026 Open Source Keycloak Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben