Onafhankelijk platform voor cybersecurity in Nederland

Kwetsbaarheden in Keycloak verholpen door Red Hat

1 min lezen

Red Hat heeft meerdere kwetsbaarheden in Keycloak opgelost, waaronder een ernstige fout die wachtwoordresets zonder e-mailverificatie mogelijk maakte.

Red Hat heeft diverse kwetsbaarheden in Keycloak verholpen. Een van de belangrijkste kwetsbaarheden, geregistreerd als CVE-2026-18963, maakt het mogelijk voor een ongeauthenticeerde externe aanvaller om elke gebruikersaccount over te nemen door een wachtwoordreset af te dwingen. Hierbij kan het e-mailverificatieproces dat normaal gesproken bij een wachtwoordreset wordt gebruikt, worden omzeild, waardoor wachtwoorden van gebruikers gewijzigd kunnen worden zonder toestemming.

Daarnaast zijn er ook kwetsbaarheden ontdekt in de Fine-Grained Admin Permissions (FGAP) versie 2 van Keycloak. Deze kwetsbaarheden kunnen bepaalde beheerdersrechten onbedoeld uitbreiden, wat de beveiliging van het beheer van Keycloak-omgevingen kan ondermijnen. De getroffen kwetsbaarheden zijn inmiddels door Red Hat gepatcht om misbruik te voorkomen.

Gepubliceerd op 25 aug 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • Vallem
  • Normity
  • CertificeerWijzer
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)