Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Hat Build of Keycloak (CVE-2026-9088)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/06/2026
Última modificación:
23/07/2026

Descripción

Se encontró una vulnerabilidad en org.keycloak.services. Un administrador con acceso delegado para leer membresías de grupos y usuarios puede eludir los permisos del perfil de usuario al acceder al endpoint de miembros del grupo. Esto permite al administrador ver atributos de usuario que están explícitamente configurados para ser denegados, lo que lleva a la revelación de información.