Zranitelnosti v Keyloaku a dalších produktech
Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.
CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI 2 zdrojů
shrnutí generováno strojově za 0,0031 USD — otevřít originál