| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Red Hat | Red Hat build of Keycloak 26.4 | 26.4.14-1< * | unaffected |
26.4-22< * | unaffected | ||
26.4-22< * | unaffected | ||
| Red Hat | Red Hat build of Keycloak 26.4.14 | 全部 | unaffected |
全部 | unaffected | ||
| Red Hat | Red Hat build of Keycloak 26.6 | 26.6.5-1< * | unaffected |
26.6-11< * | unaffected | ||
26.6-11< * | unaffected | ||
| Red Hat | Red Hat build of Keycloak 26.6.5 | 全部 | unaffected |
全部 | unaffected | ||
全部 | unaffected | ||
| Red Hat | Red Hat Data Grid 8 | 全部 | affected |
| Red Hat | Red Hat JBoss Enterprise Application Platform Expansion Pack | 全部 | affected |
| Red Hat | Red Hat Single Sign-On 7 | 全部 | affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Red Hat | Red Hat build of Keycloak 26.4 | 26.4.14-1 ~ * | cpe:/a:redhat:build_keycloak:26.4::el9 | |
| Red Hat | Red Hat build of Keycloak 26.4 | 26.4-22 ~ * | cpe:/a:redhat:build_keycloak:26.4::el9 | |
| Red Hat | Red Hat build of Keycloak 26.4 | 26.4-22 ~ * | cpe:/a:redhat:build_keycloak:26.4::el9 | |
| Red Hat | Red Hat build of Keycloak 26.4.14 | - | cpe:/a:redhat:build_keycloak:26.4::el9 | |
| Red Hat | Red Hat build of Keycloak 26.4.14 | - | cpe:/a:redhat:build_keycloak:26.4::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6 | 26.6.5-1 ~ * | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6 | 26.6-11 ~ * | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6 | 26.6-11 ~ * | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6.5 | - | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6.5 | - | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat build of Keycloak 26.6.5 | - | cpe:/a:redhat:build_keycloak:26.6::el9 | |
| Red Hat | Red Hat Data Grid 8 | - | cpe:/a:redhat:jboss_data_grid:8 | |
| Red Hat | Red Hat JBoss Enterprise Application Platform Expansion Pack | - | cpe:/a:redhat:jbosseapxp | |
| Red Hat | Red Hat Single Sign-On 7 | - | cpe:/a:redhat:red_hat_single_sign_on:7 |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-10090 | 9.9 CRITICAL | 多集群运营商订阅漏洞:命名空间编辑用户可通过应用订阅部署集群作用域的集群角色绑定,获得集群管理员权限。 |
| CVE-2026-10059 | 9.1 CRITICAL | Cluster-curator-controller命名空间管理员可通过服务账户令牌提升为集群级管理员权限 |
| CVE-2026-15572 | 8.8 HIGH | Keycloak-services DCR协议映射器类型交换策略绕过导致权限提升漏洞 |
| CVE-2026-15573 | 8.1 HIGH | Keycloak-services 授权绕过漏洞 |
| CVE-2026-16442 | 7.4 HIGH | Keycloak saml idp initiated broker登录绕过链接限制 |
| CVE-2026-16443 | 7.4 HIGH | Keycloak-services SAML元数据导入禁用响应签名验证 |
| CVE-2026-71226 | 7.3 HIGH | Libkcapi 一次 AIO 路径错误内存损坏漏洞 |
| CVE-2026-49331 | 6.5 MEDIUM | OpenShift oauth-proxy 未授权身份头注入漏洞 |
| CVE-2026-16100 | 6.5 MEDIUM | Keycloak-services用户事件指标无界基数漏洞 |
| CVE-2026-71225 | 6.5 MEDIUM | Libkcapi 对称分块加密IV重用导致状态重置漏洞 |
| CVE-2026-44605 | 5.5 MEDIUM | Rpm ndb槽表解析堆缓冲区溢出漏洞 |
| CVE-2026-16071 | 5.4 MEDIUM | Keycloak-services LDAP用户搜索绕过配置的用户DN边界漏洞 |
| CVE-2026-71227 | 5.1 MEDIUM | Libkcapi 无限循环拒绝服务漏洞 |
暂无评论