#keycloak
-
Критическая уязвимость в Keycloak позволяет угнать любую учётную запись через сброс пароля
Red Hat и проект Keycloak выпустили патчи для критической бреши CVE-2026-18963 (CVSS 9.1): неаутентифицированный злоумышленник может захватить любой аккаунт, включая административный, вынудив систему сбросить пароль.