Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Build of Keycloak (CVE-2025-14083)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
21/01/2026
Última modificación:
02/04/2026

Descripción

Se encontró una falla en la API REST de administración de Keycloak. Esta vulnerabilidad permite la exposición del esquema y las reglas del backend, lo que podría conducir a ataques dirigidos o a una escalada de privilegios mediante un control de acceso inadecuado.