Keycloak güvenlik açığı, CVE-2026-18963 olarak adlandırıldı ve CVSS puanlaması 9.1'dir. Zayıf parola kurtarma mekanizması olarak sınıflandırıldı.
Kullanıcılar, güncellenmiş sürümlere geçiş yapmaları önerildi. Red Hat, geçici bir çözüm olarak 'Parolayı Unuttum' işlevini devre dışı bırakmayı önerdi.
Güvenlik açığı, uzak bir saldırganın herhangi bir kullanıcı hesabını ele geçirmesine izin verebilir.
