CVE-2026-4634
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2026
Última modificación:
16/04/2026
Descripción
*** Pendiente de traducción *** A flaw was found in Keycloak. An unauthenticated attacker can exploit this vulnerability by sending a specially crafted POST request with an excessively long scope parameter to the OpenID Connect (OIDC) token endpoint. This leads to high resource consumption and prolonged processing times, ultimately resulting in a Denial of Service (DoS) for the Keycloak server.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:redhat:build_of_keycloak:-:*:*:*:text-only:*:*:* | ||
| cpe:2.3:a:redhat:build_of_keycloak:26.2:*:*:*:text-only:*:*:* | ||
| cpe:2.3:a:redhat:build_of_keycloak:26.2.15:*:*:*:text-only:*:*:* | ||
| cpe:2.3:a:redhat:build_of_keycloak:26.4:*:*:*:text-only:*:*:* | ||
| cpe:2.3:a:redhat:build_of_keycloak:26.4.11:*:*:*:text-only:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



