Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Keycloak (CVE-2025-3501)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-297 Validación incorrecta de certificados con host no coincidente
Fecha de publicación:
29/04/2025
Última modificación:
02/05/2025

Descripción

Se detectó una falla en Keycloak. Al configurar la política de verificación como "ALL", se omite la verificación del certificado del almacén de confianza, lo cual es involuntario.