Keycloakの脆弱性、悪意あるOIDCクライアントメタデータ経由でユーザーの個人情報が流出
広く導入されているオープンソースのアイデンティティ・アクセス管理サーバーで、Red Hatビルドの基盤ともなっているKeycloakにおいて、アクセス制御の不備に関する脆弱性が新たに公表されました。 CVE-2026-17059として追跡されているこの脆弱性は、意図的に権限を制限された管理者アカウントが、本来閲覧でき
広く導入されているオープンソースのアイデンティティ・アクセス管理サーバーで、Red Hatビルドの基盤ともなっているKeycloakにおいて、アクセス制御の不備に関する脆弱性が新たに公表されました。 CVE-2026-17059として追跡されているこの脆弱性は、意図的に権限を制限された管理者アカウントが、本来閲覧でき
Keycloakに存在するアクセス制御の不備により、権限のない管理者アカウントがユーザーの個人情報にアクセスできる可能性があることが分かりました。この問題はCVE-2026-17059として追跡されており、Keycloak Admin REST APIに影響します。発見したのはEscape ResearchのEnzo