Uma falha foi encontrada nos Serviços de Autorização do Keycloak. O componente responsável pela correspondência dos caminhos de solicitação às políticas de segurança (PathMatcher) não normaliza corretamente os URI antes da comparação. Ao adicionar caracteres adicionais como uma barra ou parâmetros de matriz a uma URL, um atacante pode enganar o sistema para aplicar uma política de segurança menos restritiva do que pretendia. Isto permite que um usuário autenticado acesse áreas administrativas ou restritas que não devem ter permissão para ver. Registro de aconselhamento: GHSA- 6 j 7 g- hr 6 v- 3 HXC. Identificadores relacionados: CVE- 2026 - 15573.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 15: 32: 22.000 Z e lista a sua última modificação como 2026 - 08 - 05 T 18: 31: 34.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 178, CWE- 551. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.