Keycloak wachtwoordreset-lek: accountovername mogelijk
Een Keycloak wachtwoordreset-lek (CVE-2026-18963) kan een aanvaller zonder inloggen naar het wachtwoordupdate-stadium laten gaan. Daardoor is accountovername mogelijk, inclusief adminaccounts.
Een Keycloak wachtwoordreset-lek (CVE-2026-18963) kan een aanvaller zonder inloggen naar het wachtwoordupdate-stadium laten gaan. Daardoor is accountovername mogelijk, inclusief adminaccounts.