UNKNOWNCVE-2026-4634
Keycloak: keycloak: negação de serviço via processamento excessivo de parâmetros de escopo openid connect
Plataforma
java
Componente
keycloak
Corrigido em
*
Foi encontrada uma falha no Keycloak. Um atacante não autenticado pode explorar esta vulnerabilidade enviando uma requisição POST especialmente criada com um parâmetro de escopo excessivamente longo para o endpoint de token OpenID Connect (OIDC). Isso leva a um alto consumo de recursos e tempos de processamento prolongados, resultando em uma Negação de Serviço (DoS) para o servidor Keycloak.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis