CVE-2026-18963

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18963

EPSS 0.03

Hodnocení závažnosti

9.1 CVSS 3.1 redhat

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

EPSS 0.03 CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI 2 zdrojů

NCSC-NL · NCSC-FI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Více zranitelností v Keycloaku

Podle CERT-FR byly objeveny zranitelnosti v Keycloaku, které mohou útočníkovi umožnit obejít bezpečnostní politiku a způsobit nespecifikovaný bezpečnostní problém. CERT-FR má vědomost o veřejné kritické ukázce.

EPSS 0.03 CVSS 9.1 CVE-2026-14613 CVE-2026-15571 CVE-2026-15945 CVE-2026-17048 CVE-2026-18963 CVE-2026-45292 CVE-2026-59888 CVE-2026-59889 Keycloak FR FI 2 zdrojů

CERT-FR – avis · NCSC-FI

shrnutí generováno strojově za 0,0024 USD — otevřít originál