UNKNOWNCVE-2026-4282
Keycloak: keycloak: escalada de privilégios através de códigos de autorização forjados devido a falha de isolamento do SingleUseObjectProvider
Plataforma
java
Componente
keycloak
Corrigido em
*
Foi encontrada uma falha no Keycloak. O SingleUseObjectProvider, um armazenamento global de chave-valor, carece de isolamento adequado de tipo e namespace. Esta vulnerabilidade permite que um atacante não autenticado falsifique códigos de autorização. A exploração bem-sucedida pode levar à criação de tokens de acesso com capacidade de administrador, resultando em escalada de privilégios.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis