> Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié
[AUTHOR: Florian BURNEL]
[DATE: 21/08/2026 15:10]
[LANGUAGE: FR]
La faille CVE-2026-18963 permet de réinitialiser le mot de passe de n'importe quel compte Keycloak sans authentification. Un patch est disponible.
Le post Keycloak : cette faille critique permet de pirater un compte via la fonction de mot de passe oublié a été publié sur IT-Connect.