O endpoint SAML do corretor da Keycloak não valida corretamente as afirmações encriptadas quando a resposta SAML global não está assinada. Um atacante com uma afirmação SAML assinada válida pode explorar isso criando uma resposta SAML maliciosa, injetando uma afirmação criptografada para um principal arbitrário, levando a acesso não autorizado e divulgação de informações potenciais. Registro de aconselhamento: GHSA- 794 g- x 443 - 36 f 7. Identificadores relacionados: CVE- 2026 - 2092.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 02 T 20: 42: 23.000 Z e lista a sua última modificação como 2026 - 07 - 02 T 20: 42: 23.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L.
Software afetado e informações de versão: pacote Maven org.keycloak:keycloak-services — ECOSYSTEM: introduzido 0, última afetada 26.2.5. Pacote Maven org.keycloak: keycloak- services — ECOSISTEM: introduzido 26.3.0, última afetada 26.4.7. Pacote Maven org.keycloak: keycloak- services — ECOSISTEM: introduzido 26.5.0. Classificação e evidência: identificadores de fraqueza CWE- 1287. O registro contém 12 suporte de referências nestes tipos: WEB, AVISO, EMBALAGAMENTO.