Le journal DFS
Keycloak
-
CVE-2026-94000 : escalade de privilèges par ajout à un groupe admin dans Keycloak
P3 · Moyenne · CVE-2026-94000 — Une mise à jour substantielle documente une escalade de privilèges dans les endpoints de gestion des membres de groupes de…
-
CVE-2026-90997 : rejeu de JWT, DPoP et TOTP en mode stateless Keycloak
P3 · Élevée · CVE-2026-90997 — Une mise à jour substantielle de l’enregistrement CVE documente un contournement de protection anti-rejeu dans Keycloak stateless avec MySQL ou…
-
CVE-2026-94218 : contournement d’une exigence MFA renforcée dans Keycloak
P4 · Faible · CVE-2026-94218 — Keycloak corrige un contournement d’actions requises dans certains flux d’authentification renforcés, tels que l’enrôlement obligatoire en MFA.
-
CVE-2026-94217 : confusion de permissions UMA entre ressources homonymes dans Keycloak
P4 · Faible · CVE-2026-94217 — Keycloak corrige une fusion erronée de permissions UMA lorsque deux propriétaires possèdent des ressources portant le même nom.
-
CVE-2026-94215 : accès inter-realm à des clients via l’Admin REST API de Keycloak
P4 · Moyenne · CVE-2026-94215 — Keycloak corrige une résolution de client insuffisamment isolée par realm dans l’Admin REST API, susceptible d’exposer ou de modifier des…