CVE-2026-1609Org.keycloak/keycloak-quarkus-server: keycloak: unauthorized access via jwt authorization grant with disabled users Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 16/07/2026 Mức độ nghiêm trọng Cao CVE-2025-12150Org.keycloak/keycloak-services: webauthn attestation statement verification bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 27/02/2026 Mức độ nghiêm trọng Thấp CVE-2025-13467Org.keycloak.storage.ldap: keycloak: deserialization of untrusted data in ldap user federation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 25/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11538Keycloak-server: debug default bind address Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 13/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12390Org.keycloak.protocol.oidc.endpoints.logoutendpoint: offline session takeover due to reused authentication session id Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 28/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10939Org.keycloak/keycloak-quarkus-server: unable to restrict access to the admin console Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 28/10/2025 Mức độ nghiêm trọng Thấp CVE-2025-12110Keycloak: org.keycloak:keycloak-services: user can refresh offline session even after client's offline_access scope was removed Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 23/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11429Keycloak-server: too long and not settings compliant session Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 23/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10044Keycloak: keycloak error_description injection on error pages Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-9162Org.keycloak/keycloak-model-storage-service: variable injection into environment variables Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 21/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8419Org.keycloak/keycloak-services: keycloak smtp inject vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 06/08/2025 Mức độ nghiêm trọng Trung bình CVE-2022-4361Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 07/07/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2020-10686Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng K keycloak Ngày phát hành 04/05/2020 Mức độ nghiêm trọng Trung bình CVE-2019-14820Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K keycloak Ngày phát hành 08/01/2020 Mức độ nghiêm trọng Trung bình CVE-2019-14832Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K keycloak REST API Ngày phát hành 15/10/2019 Mức độ nghiêm trọng Trung bình CVE-2017-12161Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K keycloak Ngày phát hành 21/02/2018 Mức độ nghiêm trọng Chưa rõ CVE-2014-3651Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 29/12/2017 Mức độ nghiêm trọng Chưa rõ CVE-2017-12158Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K keycloak Ngày phát hành 26/10/2017 Mức độ nghiêm trọng Chưa rõ CVE-2017-12159Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K keycloak Ngày phát hành 26/10/2017 Mức độ nghiêm trọng Chưa rõ CVE-2014-3709Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/10/2017 Mức độ nghiêm trọng Chưa rõ CVE-2017-7474Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng K Keycloak Node.js adapter Ngày phát hành 12/05/2017 Mức độ nghiêm trọng Chưa rõ