A flaw was found in Keycloak Policy Enforcer. This vulnerability allows any authenticated user to bypass all authorization policies, including role, scope, and User-Managed Access (UMA) permission checks. By including the configured access-denied page path within a request URL, either as a path segment or a query parameter, an attacker can gain unauthorized access to protected resources.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NRed Hat Build Of Keycloak
APPRedhat26.4 – 26.4.13 (bez)26.6 – 26.6.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje
Powiązane podatności
CVE-2026-16442HIGH7.4PL ✓ten sam produkt
Keycloak SAML Broker: pominięcie ograniczeń logowania w IdP-initiated SSO
CVE-2026-15572HIGH8.8PL ✓ten sam produkt
Keycloak DCR: obejście polityki mapperów i eskalacja do admina
CVE-2026-16102HIGH8.1PL ✓ten sam produkt
Keycloak DCR: fałszowanie ról administracyjnych przez User Property mapper
CVE-2026-15573HIGH8.1PL ✓ten sam produkt
Keycloak: ominięcie polityki bezpieczeństwa przez nieprawidłową normalizację URI
CVE-2026-16443HIGH7.4PL ✓ten sam produkt
Pominięcie weryfikacji podpisu SAML w Red Hat Build of Keycloak