Vulnerabilidad en Red Hat Build of Keycloak (CVE-2026-9088)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2026
Última modificación:
23/07/2026
Descripción
Se encontró una vulnerabilidad en org.keycloak.services. Un administrador con acceso delegado para leer membresías de grupos y usuarios puede eludir los permisos del perfil de usuario al acceder al endpoint de miembros del grupo. Esto permite al administrador ver atributos de usuario que están explícitamente configurados para ser denegados, lo que lleva a la revelación de información.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://access.redhat.com/errata/RHSA-2026:25097
- https://access.redhat.com/errata/RHSA-2026:25098
- https://access.redhat.com/errata/RHSA-2026:30049
- https://access.redhat.com/errata/RHSA-2026:30050
- https://access.redhat.com/security/cve/CVE-2026-9088
- https://bugzilla.redhat.com/show_bug.cgi?id=2480179



