28.676 Einträge 2.229 Quellen 5 Verticals Letzter Sync vor 4 Minuten Veröffentlicht
OS & Plattform

Keycloak

Red Hat
26.6.3 frisch letztes Release
04.06.2026

Upgrade-Einschätzung

Sicherheitsrelevant

Zeitnah aktualisieren

30 CVE(s) zuletzt, höchste Schwere: hoch

Automatisch aus Release-, Repo- und CVE-Daten abgeleitet — keine Wertung durch ein Sprachmodell.

Specsattributes
gh_etagW/"bf93de081b4ba7153936883a1452c4dd7874a943a8658ab21bf5a3b97e4fa77f"
eol_productkeycloak
gh_checked_at2026-06-08T00:30:00.090138+00:00
Timelinealle Einträge
Typ Ereignis · Quelle Wert · Zeit
CVE
OS & Plattform Mittel

Keycloak hat eine Schwachstelle im Brute-Force-Schutz, bei der Angreifer durch parallele Login-Versuche mehr Passwort-Rateversuche durchführen können als eigentlich erlaubt, wodurch Benutzerkonten leichter kompromittiert werden können.

CVE-2024-4629
07.06.2026
CVE
OS & Plattform Niedrig

In Keycloak können Benutzer mit E-Mail-ähnlichen Benutzernamen durch andere Nutzer ausgesperrt werden, wenn die Selbstregistrierung aktiviert ist.

CVE-2024-1722
07.06.2026
CVE
OS & Plattform Niedrig

Keycloak erlaubt die Verwendung von E-Mail-Adressen als Benutzernamen, ohne zu prüfen ob bereits ein Konto mit dieser E-Mail existiert, was dazu führen kann dass Benutzer sich nicht mehr anmelden oder ihr Passwort zurücksetzen können.

CVE-2021-3754
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Keycloak ermöglicht es Administratoren, LDAP-Verbindungseinstellungen zu ändern und dabei die konfigurierten Anmeldedaten an einen von ihnen kontrollierten Server zu senden, wodurch Domain-Zugangsdaten preisgegeben werden.

CVE-2024-5967
07.06.2026
CVE
OS & Plattform Hoch

Keycloak's SAML-Adapter ändern bei der Anmeldung die Session-ID nicht ordnungsgemäß, wodurch Angreifer bestehende Sessions übernehmen und sich als legitime Benutzer ausgeben können.

CVE-2024-7341
07.06.2026
CVE
OS & Plattform Mittel

Eine Fehlkonfiguration in Keycloak ermöglicht es Angreifern, Benutzer auf beliebige Webseiten umzuleiten, wenn localhost-URLs als gültige Weiterleitungsadressen konfiguriert sind. Dadurch können Autorisierungscodes gestohlen und Benutzersitzungen übernommen werden.

CVE-2024-8883
07.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Keycloaks SAML-Signaturprüfung ermöglicht es Angreifern, gefälschte Authentifizierungsantworten zu erstellen, die die Sicherheitsprüfung umgehen und zu Rechteausweitung oder Identitätsmissbrauch führen können.

CVE-2024-8698
07.06.2026
CVE
OS & Plattform Mittel

In Keycloak bleibt ein abgelaufener Einmalpasscode bei Verwendung von FreeOTP doppelt so lange gültig wie vorgesehen, wodurch Angreifer ein größeres Zeitfenster haben, um Konten zu kompromittieren.

CVE-2024-7318
07.06.2026
CVE
OS & Plattform Mittel

Keycloak speichert versehentlich sensible Daten wie Passwörter während des Build-Prozesses im Bytecode, wodurch diese zur Laufzeit zugänglich werden und vertrauliche Informationen preisgegeben werden können.

CVE-2024-10451
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloak ermöglicht es Angreifern, den Server durch komplexe reguläre Ausdrücke zum Absturz zu bringen, wenn nicht vertrauenswürdige Daten verarbeitet werden.

CVE-2024-10270
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Keycloak ermöglicht es privilegierten Benutzern, sensible Informationen aus Vault-Dateien außerhalb des vorgesehenen Kontexts zu lesen. Angreifer benötigen bereits hohe Zugriffsrechte auf den Keycloak-Server.

CVE-2024-10492
07.06.2026
CVE
OS & Plattform Mittel

Keycloak Version 26 und früher können durch manipulierte Proxy-Header zu einem Denial-of-Service-Angriff führen, bei dem das System durch aufwändige DNS-Auflösungen blockiert wird.

CVE-2024-9666
07.06.2026
CVE
OS & Plattform Hoch

Eine Schwachstelle in Keycloak ermöglicht es Angreifern im lokalen Netzwerk, sich als beliebige Benutzer oder Clients auszugeben, wenn mTLS-Authentifizierung über einen Reverse Proxy ohne Pass-Through-TLS-Terminierung verwendet wird.

CVE-2024-10039
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloak ermöglicht es Administratoren mit Berechtigung zur Änderung von Realm-Einstellungen, den Dienst durch das Einfügen von Zeilenwechseln in Sicherheitsheader zum Absturz zu bringen, wodurch Benutzer nicht mehr auf Anwendungen zugreifen können.

CVE-2024-11734
07.06.2026
CVE
OS & Plattform Mittel

Keycloak-Administratoren können durch spezielle Platzhalter in konfigurierbaren URLs auf vertrauliche Server-Umgebungsvariablen und Systemeigenschaften zugreifen, wodurch sensible Informationen preisgegeben werden können.

CVE-2024-11736
07.06.2026
CVE
OS & Plattform Mittel

In Keycloak funktioniert eine Konfigurationsoption für verschlüsselte Kommunikation zwischen Servern nicht richtig, wodurch die Datenübertragung unverschlüsselt erfolgt statt wie beabsichtigt gesichert.

CVE-2024-10973
07.06.2026
CVE
OS & Plattform Mittel

Keycloak überprüft nach einem Passwort-Reset nicht ordnungsgemäß den Status von Active Directory-Konten, wodurch sich Benutzer mit abgelaufenen oder deaktivierten Konten möglicherweise trotzdem anmelden können.

CVE-2025-0604
07.06.2026
CVE
OS & Plattform Mittel

Keycloak weist Benutzer fälschlicherweise Organisationen zu, basierend nur auf E-Mail- oder Benutzernamen-Mustern. Dies kann Angreifer dazu verleiten, sich als Organisationsmitglieder auszugeben, wenn die Selbstregistrierung aktiviert ist.

CVE-2025-1391
07.06.2026
CVE
OS & Plattform Hoch

Keycloak überspringt fälschlicherweise die Zertifikatsüberprüfung, wenn eine bestimmte Verifikationsrichtlinie auf 'ALL' gesetzt wird, wodurch unsichere Verbindungen ermöglicht werden können.

CVE-2025-3501
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloak ermöglicht es Benutzern, erforderliche Sicherheitsmaßnahmen wie die Einrichtung der Zwei-Faktor-Authentifizierung zu umgehen.

CVE-2025-3910
07.06.2026
CVE
OS & Plattform Mittel

In Keycloak können Angreifer bei der ersten Anmeldung über einen Identity Provider ihre E-Mail-Adresse auf die eines Opfers ändern, wodurch eine Bestätigungs-E-Mail an das Opfer gesendet wird, die bei Klick Zugang zum Opfer-Konto gewährt.

CVE-2025-7365
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloak ermöglicht es Administratoren mit eingeschränkten Rechten, sich selbst höhere Berechtigungen zu verschaffen und dadurch vollen Zugriff auf Systemkonfiguration und Nutzerdaten zu erlangen.

CVE-2025-7784
07.06.2026
CVE
OS & Plattform Mittel

Keycloak-Benutzer können durch spezielle Zeichen bei der E-Mail-Registrierung unerwünschte E-Mails über den Server versenden, was als Ausgangspunkt für weitere Angriffe dienen könnte.

CVE-2025-8419
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloaks Benutzerkonsole ermöglicht es Angreifern, gefälschte Fehlermeldungen über URL-Parameter einzuschleusen, die dann in der vertrauenswürdigen Benutzeroberfläche angezeigt werden und für Phishing-Angriffe missbraucht werden können.

CVE-2025-10044
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloak ermöglicht es Angreifern, schädlichen Code in Realm-Import-Dokumente einzuschleusen, indem sie die Platzhalter-Ersetzungsfunktion ausnutzen. Dies kann zu unerwünschten Auswirkungen in der Keycloak-Umgebung führen.

CVE-2025-9162
07.06.2026
CVE
OS & Plattform Hoch

Keycloak-Server können durch wiederholte TLS-Verbindungsanfragen von Angreifern überlastet werden, da eine Java-Standardeinstellung schädliche Neuverhandlungen erlaubt. Dies kann den Service zum Absturz bringen, ohne dass sich Angreifer authentifizieren müssen.

CVE-2025-11419
07.06.2026
CVE
OS & Plattform Niedrig

Eine Schwachstelle in Keycloak ermöglicht es Angreifern, über manipulierte Pfade den Admin-Bereich zu erreichen, obwohl dieser durch einen Proxy geschützt sein sollte.

CVE-2025-10939
07.06.2026
CVE
OS & Plattform Mittel

Keycloak-Server bindet im Debug-Modus den Debug-Port an alle Netzwerkschnittstellen, wodurch Angreifer im lokalen Netzwerk Remote-Code-Execution erreichen können.

CVE-2025-11538
07.06.2026
CVE
OS & Plattform Mittel

Eine Schwachstelle in Keycloaks LDAP-Benutzeranbindung ermöglicht es authentifizierten Administratoren, durch bösartige LDAP-Serverkonfigurationen unsichere Java-Objektdeserialisierung auszulösen, was zu Codeausführung führen kann.

CVE-2025-13467
07.06.2026
CVE
OS & Plattform Hoch

Eine Sicherheitslücke in Keycloak ermöglicht es Angreifern, sich als beliebige Benutzer auszugeben, indem sie manipulierte SAML-Nachrichten mit verschlüsselten Behauptungen senden, was zu unbefugtem Zugriff und möglicher Dateneinsicht führt.

CVE-2026-2092
07.06.2026
REL
OS & Plattform frisch

Release 2026-06-04

26.6.3
04.06.2026
REL
OS & Plattform bewährt

Release 2026-05-19

26.6.2
19.05.2026
REL
OS & Plattform bewährt

Release 2026-04-15

26.6.1
15.04.2026
EOL
OS & Plattform

Aktuell / Stable

26.6
08.04.2026
REL
OS & Plattform bewährt

Release 2026-04-08

26.6.0
08.04.2026
REL
OS & Plattform bewährt

Release 2026-04-02

26.5.7
02.04.2026
REL
OS & Plattform bewährt

Release 2026-03-19

26.5.6
19.03.2026
REL
OS & Plattform bewährt

Release 2026-03-05

26.5.5
05.03.2026
REL
OS & Plattform bewährt

Release 2026-02-20

26.5.4
20.02.2026
REL
OS & Plattform bewährt

Release 2026-02-10

26.5.3
10.02.2026
REL
OS & Plattform bewährt

Release 2026-01-23

26.5.2
23.01.2026
REL
OS & Plattform bewährt

Release 2026-01-14

26.5.1
14.01.2026
EOL
OS & Plattform

EOL 2026-04-08

26.5
06.01.2026
REL
OS & Plattform bewährt

Release 2026-01-06

26.5.0
06.01.2026
REL
OS & Plattform bewährt

Release 2025-12-01

26.4.7
01.12.2025
REL
OS & Plattform bewährt

Release 2025-11-25

26.4.6
25.11.2025
REL
OS & Plattform bewährt

Release 2025-11-12

26.4.5
12.11.2025
REL
OS & Plattform bewährt

Release 2025-11-07

26.4.4
07.11.2025
REL
OS & Plattform bewährt

Release 2025-10-23

26.4.2
23.10.2025
REL
OS & Plattform bewährt

Release 2025-10-16

26.4.1
16.10.2025
EOL
OS & Plattform

EOL 2026-01-06

26.4
30.09.2025
REL
OS & Plattform bewährt

Release 2025-09-30

26.4.0
30.09.2025
REL
OS & Plattform bewährt

Release 2025-09-25

26.3.5
25.09.2025
REL
OS & Plattform bewährt

Release 2025-09-12

26.3.4
12.09.2025
REL
OS & Plattform bewährt

Release 2025-08-20

26.3.3
20.08.2025
REL
OS & Plattform bewährt

Release 2025-07-24

26.3.2
24.07.2025
REL
OS & Plattform bewährt

Release 2025-07-09

26.3.1
09.07.2025
EOL
OS & Plattform

EOL 2025-09-30

26.3
02.07.2025
REL
OS & Plattform bewährt

Release 2025-07-02

26.3.0
02.07.2025
REL
OS & Plattform bewährt

Release 2025-05-28

26.2.5
28.05.2025
REL
OS & Plattform bewährt

Release 2025-05-08

26.2.4
08.05.2025
REL
OS & Plattform bewährt

Release 2025-05-05

26.2.3
05.05.2025
REL
OS & Plattform bewährt

Release 2025-04-30

26.2.2
30.04.2025
EOL
OS & Plattform

EOL 2025-07-02

26.2
11.04.2025
EOL
OS & Plattform

EOL 2025-04-11

26.1
15.01.2025
EOL
OS & Plattform

EOL 2025-01-15

26.0
04.10.2024
EOL
OS & Plattform

EOL 2024-10-04

25.0
10.06.2024
EOL
OS & Plattform

EOL 2024-06-10

24.0
04.03.2024
EOL
OS & Plattform

EOL 2024-03-04

23.0
23.11.2023
EOL
OS & Plattform

EOL 2023-11-23

22.0
11.07.2023
EOL
OS & Plattform

EOL 2023-07-11

21.1
19.04.2023
EOL
OS & Plattform

EOL 2023-04-19

21.0
23.02.2023
EOL
OS & Plattform

EOL 2023-02-23

20.0
01.11.2022
REL
OS & Plattform bewährt

Release 2022-09-27

nightly
27.09.2022
EOL
OS & Plattform

EOL 2022-11-01

19.0
27.07.2022
EOL
OS & Plattform

EOL 2022-07-27

18.0
20.04.2022
EOL
OS & Plattform

EOL 2022-04-20

17.0
11.02.2022
EOL
OS & Plattform

EOL 2022-03-11

16.1
20.12.2021
EOL
OS & Plattform

EOL 2021-12-20

16.0
17.12.2021
EOL
OS & Plattform

EOL 2021-12-17

15.1
10.12.2021
EOL
OS & Plattform

EOL 2021-12-10

15.0
30.07.2021
EOL
OS & Plattform

EOL 2021-07-15

14.0
18.06.2021
EOL
OS & Plattform

EOL 2021-06-18

13.0
06.05.2021
EOL
OS & Plattform

EOL 2021-05-06

12.0
16.12.2020
EOL
OS & Plattform

EOL 2020-12-16

11.0
22.07.2020
EOL
OS & Plattform

EOL 2020-07-22

10.0
29.04.2020