Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g78x-7vwx-9f58

Опубликовано: 02 фев. 2026
Источник: github
Github: Прошло ревью
CVSS3: 2.7

Описание

Keycloak Admin API allows an administrator with limited privileges to retrieve sensitive custom attributes

A flaw was found in Keycloak Admin API. This vulnerability allows an administrator with limited privileges to retrieve sensitive custom attributes via the /unmanagedAttributes endpoint, bypassing User Profile visibility settings.

Пакеты

Наименование

org.keycloak:keycloak-services

maven
Затронутые версииВерсия исправления

>= 26.5.0, < 26.5.2

26.5.2

Наименование

org.keycloak:keycloak-services

maven
Затронутые версииВерсия исправления

< 26.4.9

26.4.9

EPSS

Процентиль: 29%
0.00364
Низкий

2.7 Low

CVSS3

Дефекты

CWE-266

Связанные уязвимости

CVSS3: 2.7
redhat
7 месяцев назад

A flaw was found in Keycloak Admin API. This vulnerability allows an administrator with limited privileges to retrieve sensitive custom attributes via the /unmanagedAttributes endpoint, bypassing User Profile visibility settings.

CVSS3: 2.7
nvd
7 месяцев назад

A flaw was found in Keycloak Admin API. This vulnerability allows an administrator with limited privileges to retrieve sensitive custom attributes via the /unmanagedAttributes endpoint, bypassing User Profile visibility settings.

CVSS3: 2.7
debian
7 месяцев назад

A flaw was found in Keycloak Admin API. This vulnerability allows an a ...

EPSS

Процентиль: 29%
0.00364
Низкий

2.7 Low

CVSS3

Дефекты

CWE-266