漏洞概述 漏洞编号: Bug 2511595 (CVE-2026-18963) 漏洞名称: keycloak-services: Unauthenticated account takeover via reset-credentials flow bypass 报告时间: 2026-08-05 15:04 UTC 修改时间: 2026-08-18 16:17 UTC 状态: NEW 优先级: urgent 严重性: urgent 影响范围 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 目标里程碑: ... 分配给: Product Security 修复方案 描述: - 在Keycloak的reset-credentials认证流程中发现了一个漏洞。该漏洞存在于流程状态的管理方式中,允许未认证的远程攻击者绕过电子邮件验证要求。通过向重置凭证端点发送特制的请求,攻击者可以直接将认证状态转移到密码更新阶段,而无需拥有通常通过电子邮件发送的所需操作令牌。成功利用后,攻击者可以重置任何用户的密码,包括管理员账户,从而实现完整的账户接管。 POC代码或利用代码 页面中未包含具体的POC代码或利用代码。 其他信息 关键词: Security 别名: CVE-2026-18963 截止日期: 2026-08-17 产品: Security Response CC列表: 29 users (show) 修复版本: ... 克隆问题: ... 环境: ... 最后关闭: ... Embargoed: ... 附件 页面中未包含附件。 备注 需要登录才能在此bug上发表评论或进行更改。