Report
CVE-2026-15572 Hoch

Keycloak: Schwachstelle in der Sicherheitsrichtlinie für Dynamic Client Registration

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.35%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In der Verwaltung der Sicherheitsrichtlinien für die Dynamic Client Registration (DCR) von Keycloak wurde ein Fehler gefunden. Die Richtlinie „Allowed Protocol Mapper Types“, die einschränkt, welche Arten von Daten-Mappern ein Client verwenden darf, ist laut NVD davon betroffen. CVSS-Basiswert: 8.8 (Hoch). Ein EPSS-Wert liegt nicht vor.

Changelog

  1. 2026-08-05 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Keycloak

Alle Reports zu Keycloak

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.