Security News

Cybersecurity news aggregator

🔓
MEDIUM Vulnerabilities CERT-FR (ANSSI)

Multiples vulnérabilités dans Keycloak (12 février 2026)

  • What: Multiple vulnerabilities have been discovered in Keycloak.
  • Impact: An attacker can bypass the security policy.
  • Affected: Keycloak versions prior to 26.5.3.
  • Patch: Refer to the vendor's security bulletin for patches.
Read Full Article →

Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 12 février 2026 N° CERTFR-2026-AVI-0159 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Keycloak Gestion du document Référence CERTFR-2026-AVI-0159 Titre Multiples vulnérabilités dans Keycloak Date de la première version 12 février 2026 Date de la dernière version 12 février 2026 Source(s) Bulletin de sécurité Keycloak keycloak-2653-released du 10 février 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Contournement de la politique de sécurité Systèmes affectés Keycloak versions antérieures à 26.5.3 Résumé De multiples vulnérabilités ont été découvertes dans Keycloak. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Keycloak keycloak-2653-released du 10 février 2026 https://www.keycloak.org/2026/02/keycloak-2653-released Référence CVE CVE-2025-14778 https://www.cve.org/CVERecord?id=CVE-2025-14778 Référence CVE CVE-2026-1486 https://www.cve.org/CVERecord?id=CVE-2026-1486 Référence CVE CVE-2026-1529 https://www.cve.org/CVERecord?id=CVE-2026-1529 Référence CVE CVE-2026-1609 https://www.cve.org/CVERecord?id=CVE-2026-1609

Share this article