gbhackers.com > 2026年8月25日 17:28 Red Hatの重大なKeycloakパスワードリセット脆弱性、未認証での任意アカウント乗っ取りが可能に Red Hatは、Red Hat Build of Keycloakに存在する重大な脆弱性を公開しました。この脆弱性により、未認証のリモート攻撃者がパスワードリセットプロセスにおける重要な保護機構を回避し、任意のユーザーアカウントを乗っ取ることが可能になります。 CVE-2026-18963として追跡されているこの脆