fuente: https://securityonline.info/keycloak-account-takeover-cve-2026-18963/
Keycloak 26.7.2, lanzado el 19 de agosto de 2026, corrige cinco vulnerabilidades. La más grave, CVE-2026-18963, permite el acceso no autorizado a una cuenta de Keycloak sin necesidad de iniciar sesión. Obtiene una puntuación de 9,1 en la escala CVSS.
Ya conoces la historia: estás creando una interfaz de comercio electrónico y el proceso de pago es donde las buenas intenciones se desvanecen. El estado del cli...
Leer artículo →La empresa de software para el sector sanitario Unlimited Technology Systems informó que más de 3,8 millones de personas se vieron afectadas por una filtración...
Leer artículo →Estás creando un bot de trading, una herramienta de análisis de mercado o simplemente intentando mantenerte al día con las criptomonedas sin tener que abrir dec...
Leer artículo →