VDB

GHSA-xmcw-mv9p-7pq2

GHSA-xmcw-mv9p-7pq2 REJECTED CVSS 4.300000190734863 MEDIUM

Duplicate Advisory: Keycloak error_description injection on error pages that can trigger phishing attacks

Risk Scores

CVSS 3.1
4.300000190734863
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N

Affected Products

VendorProductVersions
Mavenorg.keycloak:keycloak-admin-ui0, 26.3.0
Mavenorg.keycloak:keycloak-account-ui0, 26.3.0

Timeline

  • CVE Published
  • Mar 2, 2026 Distribution Patch
  • Mar 2, 2026 Distribution Patch
  • Mar 2, 2026 Distribution Patch
  • Mar 2, 2026 Distribution Patch
  • Mar 2, 2026 Security Advisory
  • Mar 2, 2026 Security Advisory
  • Mar 2, 2026 Security Advisory
  • Mar 2, 2026 Security Advisory
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
  • Apr 1, 2026 Distribution Patch
Open in Interactive Console →
$ Console Community · 100/wk Open console ›