CVE-2026-3911

LOW CVSS 3.1: 2,7 EPSS 0.03%
Обновлено 11 марта 2026
Keycloak
Параметр Значение
CVSS 2,7 (LOW)
Тип уязвимости CWE-359
Поставщик Keycloak
Публичный эксплойт Нет

В Keycloak обнаружена ошибка. Аутентифицированный пользователь с ролью view-users может воспользоваться уязвимостью в компоненте UserResource. Получив доступ к определенной административной конечной точке, этот пользователь мог неправильно получить атрибуты пользователя, которые были настроены как скрытые.

Такое несанкционированное раскрытие информации может привести к раскрытию конфиденциальных пользовательских данных.

Показать оригинальное описание (EN)

A flaw was found in Keycloak. An authenticated user with the view-users role could exploit a vulnerability in the UserResource component. By accessing a specific administrative endpoint, this user could improperly retrieve user attributes that were configured to be hidden. This unauthorized information disclosure could expose sensitive user data.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)