CVE-2026-18963
Keycloak-services: keycloak-services: nicht authentifizierte Kontoübernahme durch Umgehung des reset-credentials-Ablaufs
- Veröffentlicht
- 18.08.2026
- Aktualisiert
- 08.09.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 24.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 87,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im reset-credentials-Flow der Komponente keycloak-services, die die Kern-Engine für Identitäts- und Zugriffsverwaltung in Red Hat Build of Keycloak darstellt, wurde ein Fehler gefunden. Das Problem ermöglicht es einem nicht authentifizierten Angreifer, den Passwort-Zurücksetzungsprozess für beliebige Benutzer zu erzwingen, ohne den erforderlichen E-Mail-Verifizierungslink anklicken zu müssen. Dies kann dazu führen, dass der Angreifer die vollständige Kontrolle über die Zielbenutzerkonten erlangt, indem er direkt neue Anmeldedaten setzt.
Quellen
15- CVE-2026-18963Exploit
# Erkennungs- und Verifizierungstool für CVE-2026-18963, einen Keycloak-Reset-Credentials-State-Bypass. Führt Versions-Fingerprinting, Realm-/Client-/User-Enumeration durch und testet, ob die Action-Token-Vorbedingung durchgesetzt wird, für autorisierte Bewertungen.
- Exploit-For-CVE-2026-18963Exploit
Exploit für CVE-2026-18963, eine kritische, nicht authentifizierte Kontokompromittierung im reset-credentials-Ablauf von Keycloak, die zwei Schwachstellen miteinander verknüpft, um die E-Mail-Verifizierung zu umgehen und ein neues Passwort zu setzen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.