CVE-2026-18963 in Keycloak erlaubt das Zurücksetzen fremder Passwörter ohne Anmeldung. Betroffen sind nur Realms mit aktiver ...
In the identity and access management system Keycloak, attackers can exploit a password reset flaw to take over accounts.