Vulnerabilidad en Red Hat (CVE-2025-11537)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2026
Última modificación:
10/02/2026
Descripción
Se encontró un fallo en Keycloak. Cuando el formato de registro se configura a un patrón detallado, proporcionado por el usuario (como el patrón 'long' predefinido), los encabezados sensibles, incluyendo Autorización y Cookie, se divulgan en los registros en texto claro. Un atacante con acceso de lectura a los archivos de registro puede extraer estas credenciales (por ejemplo, tokens de portador, cookies de sesión) y usarlas para suplantar a los usuarios, lo que lleva a un compromiso total de la cuenta.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA



