1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Keycloak

Hersteller: Red Hat / CNCF

Security-Produkte / EDR / AV / IAM

Keycloak gehört zur Kategorie „Security-Produkte / EDR / AV / IAM“. xonatec überwacht Keycloak laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

119
Reports
9
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

119 Reports

Zeige 1 bis 50 von 119

  1. Red Hat JBoss Application Server – Remote Code Execution

    CVE-2017-12149 Kritisch Aktiv ausgenutzt Ransomware

    Im Red Hat JBoss Application Server, wie mit Red Hat Enterprise Application Platform 5.2 ausgeliefert, erlaubt die doFilter-Methode des ReadOnlyAccessFilter im HTTP Invoker das Laden nicht eingeschränkter Klassen, was entfernten, nicht authentifizierten Angreifern Remote Code Execution ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 90.7 %.

    CVSS: 9.8 EPSS: 90.71% Publiziert: Referenz: CISA KEV
  2. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  3. Red Hat Polkit Out-of-Bounds Read/Write (PwnKit)

    CVE-2021-4034 Hoch Aktiv ausgenutzt

    Eine Out-of-Bounds-Lese- und Schreibschwachstelle in Red Hat Polkit (PwnKit) ermöglicht lokale Privilegienerweiterung. Mehrere SICK-IPCs sind ebenfalls betroffen; laut SICK PSIRT wurden 17 Produkte mit einem Fix versorgt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.9 %.

    CVSS: 7.8 EPSS: 94.92% Publiziert: Referenz: CISA KEV
  4. Red Hat JBoss – Information Disclosure

    CVE-2010-1428 Hoch Aktiv ausgenutzt Ransomware

    Die Web Console in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP, Versionen 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08) führt Zugriffskontrollen unvollständig durch, was zur unbefugten Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 62.3 %.

    CVSS: 7.5 EPSS: 62.31% Publiziert: Referenz: CISA KEV
  5. Red Hat ABRT: Rechteausweitung durch Symlink-Angriff in abrt-hook-ccpp

    CVE-2015-5287 Hoch Aktiv ausgenutzt

    Das Hilfsprogramm abrt-hook-ccpp im Automatic Bug Reporting Tool (ABRT) vor Version 2.7.1 erlaubt lokalen Benutzern mit bestimmten Berechtigungen eine Rechteausweitung über einen Symlink-Angriff auf eine Datei mit vorhersehbarem Namen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    CVSS: 7.8 EPSS: 4.96% Publiziert: Referenz: CISA KEV
  6. Red Hat JBoss Seam 2 – Remote Code Execution

    CVE-2010-1871 Aktiv ausgenutzt

    In JBoss Seam 2 auf Red Hat Linux erlaubt eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Betroffen sind Plattformen von Red Hat sowie darauf aufbauende Distributionen wie Oracle Linux, Rocky Linux und Amazon Linux. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.4 %.

    EPSS: 83.40% Publiziert: Referenz: CISA KEV
  7. Red Hat Polkit – Incorrect Authorization (Privilege Escalation)

    CVE-2021-3560 Aktiv ausgenutzt

    In Red Hat Polkit wurde eine fehlerhafte Autorisierungsprüfung entdeckt, die es Angreifern ermöglicht, Berechtigungen unberechtigt zu erlangen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.2 %.

    EPSS: 22.19% Publiziert: Referenz: CISA KEV
  8. Red Hat JBoss – Authentication Bypass Vulnerability

    CVE-2010-0738 Mittel Aktiv ausgenutzt

    Die JMX-Console-Webanwendung in JBossAs von Red Hat JBoss Enterprise Application Platform (JBoss EAP) 4.2 vor 4.2.0.CP09 und 4.3 vor 4.3.0.CP08 führt für bestimmte Vorgänge nur unzureichende Zugriffskontrollen durch, wodurch sich die Authentifizierung umgehen lässt. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-05-25. Ausnutzungswahrscheinlichkeit (EPSS): 79.4 %. Neben Red Hat verweist auch ein Synology-Advisory (PACS 2.18.0-0010) auf diese Schwachstelle; ebenfalls betroffen ist laut Zuordnung Keycloak.

    CVSS: 5.3 EPSS: 79.42% Publiziert: Referenz: CISA KEV
  9. Red Hat Libuser Race Condition Vulnerability

    CVE-2015-3246 Mittel Aktiv ausgenutzt

    In libuser vor Version 0.56.13-8 sowie 0.60 vor 0.60-7 verändert das Programm userhelper aus dem Paket usermode die Datei /etc/passwd direkt. Durch eine Race Condition kann dies bei lokalen Nutzern zu einem inkonsistenten Zustand der Datei und damit zu einem Denial of Service führen. CVSS-Basiswert: 5.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.8 %.

    CVSS: 5.1 EPSS: 8.80% Publiziert: Referenz: CISA KEV
  10. Azure Red Hat OpenShift (ARO) – Rechteausweitung durch fehlerhafte Autorisierung

    CVE-2026-56160 Kritisch

    Eine fehlerhafte Autorisierung in Azure Red Hat OpenShift (ARO) erlaubt es einem bereits berechtigten Angreifer, seine Privilegien über das Netzwerk auszuweiten. Der Angriff ist netzbasiert und mit geringem Aufwand durchführbar. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.65% Publiziert: Referenz: NVD
  11. LazyOwn RedTeam/APT Framework: Nicht authentifizierter Socket.IO-Handler in lazyc2.py (vor 0.2.154)

    CVE-2026-68502 Kritisch

    LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Framework. Vor Version 0.2.154 registriert die Datei lazyc2.py einen nicht authentifizierten Socket.IO-Eingabe-Event-Handler; die genaue nachgelagerte Auswirkung ist in den Quelldaten nicht vollständig belegt. Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk, ohne erforderliche Rechte und ohne Nutzerinteraktion ausnutzbar. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.53% Publiziert: Referenz: NVD
  12. Hirschmann HiOS/HiSecOS: Authentifizierungsumgehung im HTTP(S)-Management-Modul

    CVE-2018-25236 Kritisch

    Mehrere Hirschmann-Produkte der Reihen HiOS und HiSecOS (unter anderem RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED und EAGLE) enthalten eine Schwachstelle zur Authentifizierungsumgehung im HTTP(S)-Management-Modul, die es nicht authentifizierten Angreifern ermöglicht, geschützte Funktionen zu erreichen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  13. LazyOwn C2 Framework: Standard-Zugangsdaten in payload.json

    CVE-2026-68503 Kritisch

    Das LazyOwn RedTeam/APT Framework ist ein KI-gestütztes C2- und Red-Team-Tool. Vor Version 0.2.154 liefert es in payload.json und core/payload_schema standardmässig die Zugangsdaten LazyOwn/LazyOwn aus. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  14. goshs SFTP-Server: Authentifizierungsumgehung durch fehlerhafte Passwortprüfung

    CVE-2026-62325 Kritisch

    goshs ist ein Single-Binary-Dateiserver für Red Teamer und Entwickler. Von Version 2.1.3 bis 2.1.4 prüfte der Passwort-Handler des SFTP-Servers (sftpserver/sftpserver.go) lediglich, ob Benutzername und Passwort nicht leer sind, statt die Anmeldedaten tatsächlich zu verifizieren. Dadurch können sich Angreifer mit beliebigen, nicht leeren Zugangsdaten am SFTP-Server anmelden. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 2.1.4 oder neuer.

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  15. goshs: WebDAV-MOVE-Umgehung des Schreibschutzes in wdGuard

    CVE-2026-64863 Kritisch

    goshs ist ein Single-Binary-Datei-Server für Red Teamer und Entwickler. Vor Version 2.1.4 behandelte die Komponente wdGuard in httpserver/server.go WebDAV-MOVE-Anfragen lediglich als reine Schreiboperation und erzwang die vorgesehene Schutzmassnahme nicht. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 EPSS: 0.34% Publiziert: Referenz: NVD
  16. Red Hat Advanced Cluster Management: Schwachstelle im Application-Subscription-Controller

    CVE-2026-10090 Kritisch

    Im Application-Subscription-Controller (multicluster-operators-subscription) von Red Hat Advanced Cluster Management for Kubernetes (ACM) wurde eine Schwachstelle festgestellt, die im Zusammenhang mit Benutzern mit auf einen Namespace beschränkten „edit“-Rechten steht. Betroffen sind laut Zuordnung Kubernetes-nahe Red-Hat-Produkte (OpenShift/RHEV, RHSA) sowie Keycloak. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.28% Publiziert: Referenz: NVD
  17. Undertow: Informationsleck durch wiederverwendete StringBuilder-Instanz in ProxyProtocolReadListener

    CVE-2024-7885 Hoch

    In Undertow verwendet der ProxyProtocolReadListener dieselbe StringBuilder-Instanz über mehrere Anfragen hinweg, was auftritt, wenn die Methode parseProxyProtocolV1 mehrere Anfragen auf derselben HTTP-Verbindung verarbeitet. Dadurch können unterschiedliche Anfragen dieselbe StringBuilder-Instanz teilen, was zu einer Informationsoffenlegung zwischen Anfragen oder Antworten führen kann. In manchen Fällen wird ein Wert aus einer vorherigen Anfrage oder Antwort fälschlich wiederverwendet, was zu einer unbeabsichtigten Datenoffenlegung führen kann. Das Problem führt vor allem zu Fehlern und Verbindungsabbrüchen, birgt aber ein Risiko der Datenoffenlegung in Umgebungen mit vielen gleichzeitigen Anfragen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 2.64% Publiziert: Referenz: NVD
  18. Keycloak: Unzureichende SAML-Signaturvalidierung ermöglicht Manipulation

    CVE-2024-8698 Hoch

    In der Klasse XMLSignatureUtil von Keycloak wird bei der Validierung von SAML-Signaturen nicht korrekt geprüft, ob sich eine Signatur auf das gesamte Dokument oder nur auf bestimmte Teile davon bezieht. Dadurch kann eine gültige Signatur unter Umständen für ein manipuliertes Dokument als gültig akzeptiert werden. Betroffen sind Keycloak sowie LibreOffice als weiterer gemeldeter Produktbezug. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    CVSS: 7.7 EPSS: 2.03% Publiziert: Referenz: NVD
  19. Unzureichende URL-Validierung bei Redirects in Keycloak ermöglicht Bypass

    CVE-2024-1132 Hoch

    In Keycloak wurde ein Fehler festgestellt, bei dem in einem Redirect enthaltene URLs nicht korrekt validiert werden. Dies kann einem Angreifer erlauben, eine bösartige Anfrage zu konstruieren, um die Validierung zu umgehen und auf andere URLs sowie sensible Informationen innerhalb der Domain zuzugreifen oder weitere Angriffe durchzuführen. Die Schwachstelle betrifft jeden Client, der ein Wildcard im Feld „Valid Redirect URIs“ verwendet, und erfordert eine Nutzerinteraktion mit der bösartigen URL. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 1.55% Publiziert: Referenz: NVD
  20. Keycloak: Session Fixation in SAML-Adaptern

    CVE-2024-7341 Hoch

    In den von Keycloak bereitgestellten SAML-Adaptern wird die Session-ID sowie das JSESSIONID-Cookie beim Login nicht geändert, selbst wenn die Option turnOffChangeSessionIdOnLogin konfiguriert ist. Dadurch kann ein Angreifer, der die Session vor der Authentifizierung kapert, eine Session-Fixation auslösen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.85% Publiziert: Referenz: NVD
  21. Keycloak – Denial of Service über überlangen scope-Parameter am OIDC-Token-Endpunkt

    CVE-2026-4634 Hoch

    In Keycloak kann ein nicht authentifizierter Angreifer über eine speziell präparierte POST-Anfrage mit einem überlangen scope-Parameter an den OIDC-Token-Endpunkt (OpenID Connect) einen hohen Ressourcenverbrauch und lange Verarbeitungszeiten auslösen. Dies führt letztlich zu einem Denial of Service des Keycloak-Servers. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.52% Publiziert: Referenz: NVD
  22. Keycloak: Fehlende Statusprüfung deaktivierter Konten beim JWT-Authorization-Grant

    CVE-2026-1609 Hoch

    In Keycloak wird bei aktiviertem Preview-Feature für den JSON-Web-Token-(JWT)-Authorization-Grant der Status eines deaktivierten Benutzerkontos nicht korrekt geprüft. Betroffen ist das Produkt Keycloak. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.51% Publiziert: Referenz: NVD
  23. Keycloak – deaktivierter SAML-Client umgeht Zugriffsbeschränkung (SSO-Bypass)

    CVE-2026-3047 Hoch

    In der SAML-Broker-Komponente von Keycloak (org.keycloak.broker.saml) kann ein deaktivierter SAML-Client, der als IdP-initiiertes Broker-Landing-Ziel konfiguriert ist, den Login-Vorgang dennoch abschliessen und eine Single-Sign-On-Sitzung aufbauen. Dadurch kann ein entfernter Angreifer unautorisierten Zugriff auf andere aktivierte Clients ohne erneute Authentifizierung erlangen und so Sicherheitsbeschränkungen umgehen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  24. Node-RED Local-Filesystem-Library: Schwachstelle in getLibraryEntry()/saveLibraryEntry()

    CVE-2026-71269 Hoch

    Im local-filesystem-Speichermodul von Node-RED (getLibraryEntry() und saveLibraryEntry() in packages/node_modules/@node-red/runtime/lib/storage/localfilesystem/library.js) besteht eine über GET/POST erreichbare Schwachstelle. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 EPSS: 0.46% Publiziert: Referenz: NVD
  25. Keycloak – manipulierbares Einladungs-Token (JWT-Payload)

    CVE-2026-1529 Hoch

    In Keycloak wurde ein Fehler gefunden, der es einem Angreifer erlaubt, die Organisations-ID und die Ziel-E-Mail-Adresse im JSON-Web-Token-Payload (JWT) eines legitimen Einladungs-Tokens zu verändern. Da eine ausreichende Validierung fehlt, lässt sich das Token so manipulieren. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.45% Publiziert: Referenz: NVD
  26. Keycloak: fehlende IdP-Prüfung im jwt-authorization-grant-Flow

    CVE-2026-1486 Hoch

    In Keycloak wurde laut NVD ein Fehler gefunden: Im jwt-authorization-grant-Flow prüft der Server nicht, ob ein Identity Provider (IdP) aktiviert ist, bevor Tokens ausgestellt werden. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD
  27. Keycloak: Unvalidierte Cross-Origin-Nachrichten in checkLoginIframe (OIDC)

    CVE-2024-1249 Hoch

    In der OIDC-Komponente von Keycloak wurde laut Quelle in der Funktion checkLoginIframe eine Schwachstelle gefunden, durch die unvalidierte Cross-Origin-Nachrichten verarbeitet werden. Dies ermöglicht Angreifern, koordiniert Millionen von Anfragen innerhalb weniger Sekunden auszulösen; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.4 EPSS: 0.45% Publiziert: Referenz: NVD
  28. Keycloak – Umgehung erlaubter Redirect-Pfade bei Wildcard-URIs

    CVE-2026-3872 Hoch

    In Keycloak wurde ein Fehler gefunden, der es einem Angreifer, der einen anderen Pfad auf demselben Webserver kontrolliert, erlaubt, den erlaubten Pfad in Redirect-URIs mit Wildcard zu umgehen. Ein erfolgreicher Angriff kann zum Diebstahl eines Access-Tokens und damit zu einer Informationsoffenlegung führen. Die Schwachstelle ist über das Netzwerk mit niedrigen Rechten und Benutzerinteraktion ausnutzbar. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.44% Publiziert: Referenz: NVD
  29. gnome-remote-desktop: Umgehung der Verbindungsprüfung im RDP-Systemdienst

    CVE-2026-18358 Hoch

    In gnome-remote-desktop, wie es in Red Hat Enterprise Linux ausgeliefert wird, umgeht der Verbindungs-Handler des Daemons im System-Modus mit aktiviertem RDP die vorgesehene Verbindungsprüfung bei eingehenden Verbindungen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  30. Keycloak – Fälschung von Autorisierungscodes durch fehlende Typ-/Namensraum-Isolation

    CVE-2026-4282 Hoch

    In Keycloak wurde ein Fehler im SingleUseObjectProvider gefunden, einem globalen Schlüssel-Wert-Speicher, dem eine korrekte Typ- und Namensraum-Isolation fehlt. Ein nicht authentifizierter Angreifer kann dadurch Autorisierungscodes fälschen; eine erfolgreiche Ausnutzung kann zur Erstellung von Access-Tokens mit Admin-Rechten und damit zu einer Rechteausweitung führen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.4 EPSS: 0.42% Publiziert: Referenz: NVD
  31. Keycloak – XSS durch Umgehung der Redirect-URI-Validierung

    CVE-2026-9086 Hoch

    In Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer mit administrativen Rechten – konkret mit der Berechtigung manage-client oder Zugriff auf die Client-Registrierungsendpunkte – die Validierung der Client-URI umgehen kann. Dies gelingt durch die Registrierung eines bösartigen Clients mit einer speziell präparierten Redirect-URI, die ein case-insensitives javascript:- oder data:-Schema nutzt. Diese Cross-Site-Scripting-Schwachstelle erlaubt die Ausführung beliebigen Codes im Keycloak-Ursprung, wenn ein Opfer den präparierten Link anklickt, etwa im Logout-Ablauf oder in der Admin-Konsole. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierungen des Herstellers verfolgen und einspielen, sobald verfügbar.

    CVSS: 7.3 EPSS: 0.42% Publiziert: Referenz: NVD
  32. Linux-Kernel – mm/slab: Zeroing nicht auf orig_size begrenzen bei aktivem Red Zoning

    CVE-2026-64368 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/slab) behoben: Wenn beim Allozieren eine Initialisierung (Zeroing) angefordert wird, wird diese nicht mehr auf orig_size begrenzt, sofern nur Red Zoning aktiviert ist. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.1 EPSS: 0.42% Publiziert: Referenz: NVD
  33. Red Hat OpenShift AI (odh-dashboard) – Authentifizierungsumgehung durch fehlerhafte Netzwerkbindung

    CVE-2026-16745 Hoch

    In odh-dashboard, der Web-Konsole von Red Hat OpenShift AI (RHOAI), erlaubt eine fehlerhafte Netzwerkbindung einem Angreifer innerhalb des Clusters, die Authentifizierung zu umgehen und sich als anderer Nutzer auszugeben. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  34. Keycloak – SAML-Response-Bypass bei IdP-initiiertem Login

    CVE-2026-2603 Hoch

    In Keycloak wurde ein Fehler gefunden, durch den ein entfernter Angreifer Sicherheitskontrollen umgehen kann, indem er eine gültige SAML-Antwort eines externen Identity Providers (IdP) an den SAML-Endpunkt von Keycloak für den IdP-initiierten Anmeldeprozess sendet. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.41% Publiziert: Referenz: NVD
  35. Keycloak Policy Enforcer – Umgehung sämtlicher Autorisierungsrichtlinien

    CVE-2026-9800 Hoch

    Eine Schwachstelle im Policy Enforcer von Keycloak erlaubt jedem authentifizierten Benutzer, sämtliche Autorisierungsrichtlinien zu umgehen – einschliesslich Rollen-, Scope- und UMA-Berechtigungsprüfungen (User-Managed Access). Durch Einfügen des konfigurierten access-denied-Pfads in die Anfrage-URL, als Pfadsegment oder als Query-Parameter, erhält ein Angreifer unautorisierten Zugriff auf geschützte Ressourcen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.36% Publiziert: Referenz: NVD
  36. Keycloak: Schwachstelle in der Sicherheitsrichtlinie für Dynamic Client Registration

    CVE-2026-15572 Hoch

    In der Verwaltung der Sicherheitsrichtlinien für die Dynamic Client Registration (DCR) von Keycloak wurde ein Fehler gefunden. Die Richtlinie „Allowed Protocol Mapper Types“, die einschränkt, welche Arten von Daten-Mappern ein Client verwenden darf, ist laut NVD davon betroffen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt nicht vor.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  37. Red Hat ACM cluster-proxy: Impersonation im service-proxy

    CVE-2026-17107 Hoch

    In der cluster-proxy-Komponente service-proxy, die in Red Hat Advanced Cluster Management for Kubernetes (RHACM) und multicluster-engine (MCE) verwendet wird, wurde ein Fehler gefunden. Der service-proxy hängt dabei Impersonation-Angaben an Anfragen an. CVSS-Basiswert: 8.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 8.5 EPSS: 0.35% Publiziert: Referenz: NVD
  38. Keycloak – UMA-Policy-Bypass über die uma_protection-Rolle

    CVE-2026-4636 Hoch

    In Keycloak kann ein authentifizierter Nutzer mit der Rolle uma_protection die Validierung von User-Managed-Access-Richtlinien (UMA) umgehen. Der Angreifer kann in einer Policy-Erstellungsanfrage Ressourcenkennungen anderer Nutzer angeben, selbst wenn der URL-Pfad eine ihm gehörende Ressource benennt. Dadurch erlangt er unautorisierte Berechtigungen an fremden Ressourcen, kann ein Requesting Party Token (RPT) erhalten und auf sensible Informationen zugreifen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  39. Keycloak – Anmeldung über deaktivierten Identity Provider möglich

    CVE-2026-3009 Hoch

    Ein Sicherheitsfehler im Endpunkt IdentityBrokerService.performLogin von Keycloak erlaubt es, eine Authentifizierung über einen Identity Provider (IdP) fortzusetzen, obwohl dieser von einem Administrator deaktiviert wurde. Ein Angreifer, der den IdP-Alias kennt, kann eine zuvor erzeugte Login-Anfrage wiederverwenden, um die administrative Sperre zu umgehen. Dies untergräbt die Durchsetzung der Zugriffskontrolle und kann eine unautorisierte Authentifizierung über einen deaktivierten externen Provider ermöglichen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Red Hat Advanced Cluster Security (RHACS) – unbegrenzte GraphQL-Abfragetiefe

    CVE-2026-9165 Hoch

    In Red Hat Advanced Cluster Security for Kubernetes (RHACS) begrenzt die zentrale Komponente Central die Tiefe von GraphQL-Abfragen auf der authentifizierten GraphQL-API nicht. Ein authentifizierter Benutzer kann dies missbrauchen, um übermässig verschachtelte Abfragen abzusetzen. Der CVSS-Vektor weist eine hohe Auswirkung auf die Verfügbarkeit aus (S:C/A:H). CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.31% Publiziert: Referenz: NVD
  41. Keycloak – unzureichende Prüfung verschlüsselter SAML-Assertions

    CVE-2026-2092 Hoch

    In Keycloak wurde eine Schwachstelle gefunden: Der SAML-Broker-Endpunkt (Security Assertion Markup Language) validiert verschlüsselte Assertions nicht korrekt, wenn die gesamte SAML-Antwort nicht signiert ist. Ein Angreifer kann dies ausnutzen, um die Integrität der Authentifizierung zu untergraben. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.30% Publiziert: Referenz: NVD
  42. Keycloak Authorization Services: Fehlende URI-Normalisierung im PathMatcher

    CVE-2026-15573 Hoch

    In den Authorization Services von Keycloak gleicht die Komponente PathMatcher Request-Pfade mit Sicherheitsrichtlinien ab. Laut NVD normalisiert sie URIs vor dem Vergleich nicht korrekt; die genauen Ausnutzungsschritte sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 EPSS: 0.29% Publiziert: Referenz: NVD
  43. Keycloak – fehlende Autorisierung erlaubt Gruppen-Reparenting und Realm-Übernahme

    CVE-2026-9099 Hoch

    In Keycloak erlaubt eine fehlende Autorisierungsprüfung im Endpunkt GroupResource.addChild() der Admin-REST-API einem authentifizierten Benutzer mit eingeschränkten Administrationsrechten, beliebige bestehende Gruppen umzuhängen. Bei aktivierten Fine-Grained Admin Permissions v2 kann ein Angreifer mit Verwaltungsrechten über eine einzelne niedrig privilegierte Gruppe eine hoch privilegierte Gruppe (etwa mit der realm-admin-Rolle) unter seine verwaltete Gruppe hängen. Da Gruppenberechtigungen hierarchisch vererbt werden, erlangt der Angreifer dadurch Verwaltungs- und Passwort-Reset-Rechte über deren Mitglieder, was bis zur vollständigen Übernahme des Realms führen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
  44. goshs: Path-Traversal im Bulk-Download-Handler

    CVE-2026-54719 Hoch

    goshs ist ein funktionsreicher Single-Binary-Dateiserver für Red Teamer und Entwickler. Vor Version 2.1.1 rief der bulkDownload-Handler in httpserver/updown.go für ZIP-Downloads über den Parameter ?bulk&file= die Pfadprüfung findEffectivePath nicht korrekt auf. Dadurch ist eine unautorisierte, aus der Ferne ohne Authentifizierung ausnutzbare Schwachstelle möglich. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  45. HCL Hive Telco Observability (Keycloak-Komponente): Fehlende CSP-Direktiven

    CVE-2025-59874 Hoch

    HCL Hive Telco Observability ist über die enthaltene Keycloak-Komponente von fehlenden, erforderlichen Content-Security-Policy-Direktiven betroffen. Laut Quelle können fehlende essenzielle Direktiven eine Seite verwundbar machen; weitere Angaben sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.1 EPSS: 0.27% Publiziert: Referenz: NVD
  46. Keycloak: Unzureichende Validierung in der Standard-Richtlinie zur Dynamic Client Registration (CVE-2026-16102)

    CVE-2026-16102 Hoch

    In der Dynamic-Client-Registration-Komponente (DCR) von Keycloak, einer Identity- und Access-Management-Lösung, besteht laut NVD ein Fehler. Die Standard-DCR-Richtlinie validiert laut Beschreibung den Claim-Pfad für einen Benutzerparameter nicht korrekt; die Quellenbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 8.1 (Hoch). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 8.1 EPSS: 0.25% Publiziert: Referenz: NVD
  47. Keycloak: Kontoübernahme durch E-Mail-Manipulation beim IdP-Login

    CVE-2025-7365 Hoch

    In Keycloak kann ein authentifizierter Angreifer beim Zusammenführen von Konten während eines Identity-Provider-Logins zur Ansicht „Review Profile“ gelangen und dort seine E-Mail-Adresse auf die eines Opfers ändern. Dadurch wird eine Verifizierungs-E-Mail an die Adresse des Opfers ausgelöst, in deren Inhalt die E-Mail-Adresse des Angreifers nicht erscheint, was eine Phishing-Gelegenheit schafft. Klickt das Opfer auf den Verifizierungslink, kann der Angreifer Zugriff auf dessen Konto erlangen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: NVD
  48. Red Hat OpenShift koku-metrics-operator – beliebige Upload-URL über CostManagementMetricsConfig

    CVE-2026-18381 Hoch

    Im koku-metrics-operator für Red Hat OpenShift erlaubt die benutzerdefinierte Ressource CostManagementMetricsConfig einem Nutzer, der diese CR bearbeiten kann, eine beliebige Upload-URL anzugeben. CVSS-Basiswert: 7.6 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor.

    CVSS: 7.6 EPSS: 0.20% Publiziert: Referenz: NVD
  49. Keycloak SAML-Broker: Fehler im IdP-initiierten Single-Sign-On-Endpunkt

    CVE-2026-16442 Hoch

    Im SAML-Broker-Bestandteil von Keycloak, der die Identitätsföderation und Benutzerauthentifizierung verwaltet, besteht laut NVD ein Fehler: Der IdP-initiierte Single-Sign-On-Endpunkt schlägt fehl; die weiteren Auswirkungen sind in den Quelldaten abgeschnitten. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 EPSS: 0.19% Publiziert: Referenz: NVD
  50. Keycloak – JWT-Algorithmus-Confusion im JWT-Authorization-Grant-Flow

    CVE-2026-11800 Hoch

    In Keycloak erlaubt eine JWT-Algorithmus-Confusion-Schwachstelle im JWT-Authorization-Grant-Flow einem Angreifer mit gültigen Client-Zugangsdaten, die Signaturprüfung zu umgehen. Durch das Fälschen einer Assertion kann der Angreifer unautorisierte Zugriffstoken erzeugen und jeden mit dem betroffenen Identity Provider verknüpften föderierten Benutzer imitieren, was zu unbefugtem Zugriff und möglicher Rechteausweitung führt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Keycloak, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog