- What: Multiple vulnerabilities in Keycloak
- Impact: Attackers can disclose information and display false data
[WID-SEC-2025-1987] Keycloak: Mehrere Schwachstellen CVSS Base Score 4.3 (mittel) CVSS Temporal Score 4.0 (mittel) Remoteangriff ja Datum 07.09.2025 Stand UPDATE 07.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Keycloak ermöglicht Single Sign-On mit Identity and Access Management für moderne Anwendungen und Dienste. Produkte UPDATE 06.04.2026 Hitachi Ops Center Common Services <11.0.8-00 UPDATE 06.11.2025 Red Hat Enterprise Linux UPDATE 22.09.2025 Red Hat Enterprise Linux Keycloak <26.2.9 07.09.2025 Open Source Keycloak Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Informationen offenzulegen, und um falsche Informationen darzustellen. CVE Informationen Versionshistorie Feedback zum Advisory geben