Kritična ranjivost u Keycloak sustavu

Datum objave: 20.08.2026. | Zadnje izmijenjeno: 20.08.2026.

Upozoravamo kako je Keycloak jučer, 19.08.2026, objavio najnoviju verziju svojeg proizvoda u kojem je, između ostalog, zakrpana kritična ranjivost otkrivena u utorak, 18.08.2026.

Konkretno, radi se o ranjivosti CVE-2026-18963 koja neautentificiranom napadaču omogućuje resetiranje lozinke bilo kojeg korisnika bez pristupanja verifikacijskom linku koji stigne na korisnikov mail. Budući da napadač tako može postaviti novu lozinku, to rezultira potpunim preuzimanjem korisničkog računa od strane napadača.

Uzevši u obzir prirodu i kritičnost navedene ranjivosti preporučujemo da čim prije primijenite najnovije sigurnosne zakrpe i preporuke navedene na poveznicama ispod te provođenje forenzičke istrage kako bi se utvrdilo je li neki od računa uspješno kompromitiran.

Više informacija o ranjivosti te preporuke dostupne su na sljedećim poveznicama: