Критическая ошибка сброса пароля Keycloak может позволить неаутентифицированным злоумышленникам захватить любую учетную запись
The Hacker News · авг 24, 2026
Red Hat и проект Keycloak выпустили исправления для устранения критической уязвимости в безопасности сервера управления идентификацией и доступом с открытым исходным кодом, которая может позволить неаутентифицированному удаленному злоумышленнику захватить контроль над любой учетной записью пользователя путем принудительного сброса пароля. Уязвимости, получившей идентификатор CVE CVE-2026-18963, присвоен рейтинг 9,1 по системе оценки CVSS компании Red Hat, которая действует как
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.