- What: Keycloak has a vulnerability allowing security bypass and information disclosure.
- Impact: Users of Keycloak may be at risk if the vulnerability is exploited.
[WID-SEC-2026-1785] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen CVSS Base Score 2.7 (niedrig) CVSS Temporal Score 2.4 (niedrig) Remoteangriff ja Datum 04.06.2026 Stand 05.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Keycloak ermöglicht Single Sign-On mit Identity and Access Management für moderne Anwendungen und Dienste. Produkte 04.06.2026 Open Source Keycloak <26.6.3 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben