Cybersec-1m - 01/08/2026
Suas notícias de cibersegurança em 1 minuto
Falha no Keycloak expõe dados pessoais a admins restritos
Uma vulnerabilidade de controle de acesso quebrado no Keycloak, rastreada como CVE-2026-17059 e descoberta pelo pesquisador Enzo Mongin, permite que contas de administradores não autorizados acessem informações pessoais de usuários por meio da API REST administrativa.