Report
CVE-2026-18207 Mittel

Keycloak: Umgehung der Client-Policy-Durchsetzung durch Gruppen-Namensprüfung

Kennzahlen

CVSS-Basiswert
6.5
EPSS
0.31%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Mechanismus zur Durchsetzung von Client-Richtlinien in Keycloak liegt eine Schwachstelle vor. Sie tritt auf, wenn das System die Gruppenzugehörigkeit anhand des Namens statt einer eindeutigen Kennung prüft. Ein Angreifer mit Berechtigung zur Client-Verwaltung kann dies laut Quelle ausnutzen. CVSS-Basiswert: 6.5 (Mittel).

Changelog

  1. 2026-07-29 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Keycloak

Alle Reports zu Keycloak

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.