Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat (CVE-2025-11537)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026

Descripción

Se encontró un fallo en Keycloak. Cuando el formato de registro se configura a un patrón detallado, proporcionado por el usuario (como el patrón 'long' predefinido), los encabezados sensibles, incluyendo Autorización y Cookie, se divulgan en los registros en texto claro. Un atacante con acceso de lectura a los archivos de registro puede extraer estas credenciales (por ejemplo, tokens de portador, cookies de sesión) y usarlas para suplantar a los usuarios, lo que lleva a un compromiso total de la cuenta.