
Vulnerabilidades de Keycloak solo en lo que va de 2026 CVE-2026-18963 (Crítica - CVSS 9.1): Permite a atacantes no autenticados tomar el control de cualquier cuenta (incluyendo administradores) forzando el restablecimiento de contraseña sin requerir el enlace de verificación por correo electrónico. CVE-2026-15571 (Alta - CVSS 7.3): Uso de un hash predecible en el flujo de vinculación de cuentas heredado, permitiendo la apropiación de cuentas mediante un cliente OIDC malicioso.
