Navegación

CVE-2026-18963: Vulnerabilidad de acceso no autenticado a cuentas afecta a Keycloak

fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/

Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.

Últimas noticias

14 DE AGOSTO, 2026

Las vulnerabilidades de Microsoft Exchange Server.

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, e...

Leer artículo
14 DE AGOSTO, 2026

La filtración de datos de RingCentral expuso información de 1,6 millones de cuentas.

Según el servicio de notificación de filtraciones de datos Have I Been Pwned, el grupo de extorsión ShinyHunters robó información personal de 1,6 millones de cu...

Leer artículo
14 DE AGOSTO, 2026

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos...

Leer artículo