CVE-2025-14083

A flaw was found in the Keycloak Admin REST API. This vulnerability allows the exposure of backend schema and rules, potentially leading to targeted attacks or privilege escalation via improper access control.
Configurations

No configuration.

History

02 Apr 2026, 14:16

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:6477 -
  • () https://access.redhat.com/errata/RHSA-2026:6478 -
Summary
  • (es) Se encontró una falla en la API REST de administración de Keycloak. Esta vulnerabilidad permite la exposición del esquema y las reglas del backend, lo que podría conducir a ataques dirigidos o a una escalada de privilegios mediante un control de acceso inadecuado.

21 Jan 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-21 13:16

Updated : 2026-06-17 08:35


NVD link : CVE-2025-14083

Mitre link : CVE-2025-14083

CVE.ORG link : CVE-2025-14083


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control