Keycloak ha corregido una vulnerabilidad crítica, CVE-2026-18963, que permite a un atacante remoto y sin autenticación forzar el restablecimiento de contraseña de cualquier usuario y hacerse con su cuenta. La prioridad pasa por actualizar a versiones corregidas o, si no es posible, desactivar 'Forgot … Continuar leyendo acerca de Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación
Main Content
Lo último

CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación

Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor

Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor


