ページの先頭です。
ここから本文です。

お知らせ

Keycloak および Red Hat Build of Keycloak 製品におけるパスワードリセット処理の脆弱性(CVE-2026-18963)について

Keycloak および Red Hat Build of Keycloak のパスワードリセット(Forgot Password)処理に脆弱性が見つかりました。
パスワードリセット機能が有効になっているレルムについては、該当脆弱性の影響を受けます。
悪用された場合、パスワードリセットメールによる確認プロセスを経ずに対象ユーザーのパスワードを変更され、アカウントを不正に乗っ取られる可能性があります。
詳細は、関連情報のサイトをご覧ください。

製品名カテゴリ

OSSミドルウェアサポートサービス
JBossサポートサービス

関連情報

  • Keycloak
  • #51833 CVE-2026-18963 Unauthenticated account takeover via reset-credentials flow bypass
  • コンテンツID: 3010105479
  • 公開日: 2026年09月01日
  • 最終更新日:2026年09月01日
ここからページ共通メニューです。 ページ共通メニューを読み飛ばす。