Multiple vulnerabilities in Keycloak allow an attacker to bypass security controls, with a CVSS Base Score of 8.8. The affected versions are all Open Source Keycloak versions prior to 26.5.5, and a patch is available in version 26.5.5.
[WID-SEC-2026-0622] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 05.03.2026 Stand 06.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux UNIX Produktbeschreibung Keycloak ermöglicht Single Sign-On mit Identity and Access Management für moderne Anwendungen und Dienste. Produkte 05.03.2026 Open Source Keycloak <26.5.5 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen. CVE Informationen Versionshistorie Feedback zum Advisory geben