UNKNOWNCVE-2026-4282

Keycloak: keycloak: escalada de privilégios através de códigos de autorização forjados devido a falha de isolamento do SingleUseObjectProvider

Plataforma

java

Componente

keycloak

Corrigido em

*

Foi encontrada uma falha no Keycloak. O SingleUseObjectProvider, um armazenamento global de chave-valor, carece de isolamento adequado de tipo e namespace. Esta vulnerabilidade permite que um atacante não autenticado falsifique códigos de autorização. A exploração bem-sucedida pode levar à criação de tokens de acesso com capacidade de administrador, resultando em escalada de privilégios.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis
CVE-2026-4282 — Vulnerability Details | NextGuard | NextGuard