CVE-2026-18963

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18963

EPSS 0.03

Hodnocení závažnosti

9.1 CVSS 3.1 redhat

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak

Red Hat heeft meerdere kwetsbaarheden verholpen in Keycloak. De kwetsbaarheid met CVE-2026-18963 kan een ongeauthenticeerde externe aanvaller in staat stellen om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Door deze kwetsbaarheid valt het e-mailverificatieproces bij wachtwoordreset te omzeilen en wachtwoorden van gebruikers te wijzigen. In Keycloak zijn daarnaast kwetsbaarheden aanwezig in de Fine-Grained Admin Permissions (FGAP) v2, waardoor bepaalde beheerders…

EPSS 0.03 CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI 2 zdrojů

NCSC-NL · NCSC-FI

Multiples vulnérabilités dans Keycloak (25 août 2026)

De multiples vulnérabilités ont été découvertes dans Keycloak. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un problème de sécurité non spécifié par l'éditeur. Le CERT-FR a connaissance d'une preuve de concept publique pour la vulnérabilité...

EPSS 0.03 CVSS 9.1 CVE-2026-14613 CVE-2026-15571 CVE-2026-15945 CVE-2026-17048 CVE-2026-18963 CVE-2026-45292 CVE-2026-59888 CVE-2026-59889 Keycloak FR FI 2 zdrojů

CERT-FR – avis · NCSC-FI