CVE-2026-2366
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2026
Última modificación:
12/03/2026
Descripción
Se encontró un defecto en Keycloak. Una vulnerabilidad de omisión de autorización en la API de administración de Keycloak permite a cualquier usuario autenticado, incluso a aquellos sin privilegios administrativos, enumerar las membresías de la organización de otros usuarios. Esta revelación de información ocurre si el atacante conoce el identificador único (UUID) de la víctima y la función de Organizaciones está habilitada.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA



