
🔓 O Keycloak gere a autenticação de milhares de organizações. CVE-2026-17059: um administrador deliberadamente restrito pede a lista de utilizadores e recebe um resultado vazio. Pede os membros de um perfil e recebe nomes, apelidos, endereços de email. Os mesmos dados. Duas portas. Só uma estava guardada. Comunicado pela Escape a 18 de julho, publicado pela Red Hat a 24, corrigido a 28. A correção tem uma linha ⚠️ #Cybersecurity #Privacy
Post summary
Keycloak CVE-2026-17059 allowed restricted admins to retrieve user data via profile membership; the issue was fixed on July 28 with a single-line patch.




