Vulnerabilidad en Red Hat Build of Keycloak (CVE-2025-14083)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
21/01/2026
Última modificación:
02/04/2026
Descripción
Se encontró una falla en la API REST de administración de Keycloak. Esta vulnerabilidad permite la exposición del esquema y las reglas del backend, lo que podría conducir a ataques dirigidos o a una escalada de privilegios mediante un control de acceso inadecuado.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA



