Vulnerabilidad en Red Hat (CVE-2025-14559)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2026
Última modificación:
10/02/2026
Descripción
Se encontró una falla en el componente keycloak-services de Keycloak. Esta vulnerabilidad permite la emisión de tokens de acceso y de actualización para usuarios deshabilitados, lo que lleva al uso no autorizado de privilegios previamente revocados, a través de una vulnerabilidad de lógica de negocio en la implementación de Token Exchange cuando un cliente privilegiado invoca el flujo de intercambio de tokens.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



