Uma falha foi encontrada no componente RoleContainerResource do Keycloak. O problema ocorre porque certos endpoints baseados em nomes na API REST do administrador não fazem com que as verificações de autorização sejam corretas ao gerenciar papéis compostos. Isto permite que um administrador delegado com permissões de gerenciamento- realm remova papéis essenciais de crianças de papéis de administração integrados, potencialmente interrompendo funções administrativas dentro de um reino. Registro de aconselhamento: GHSA-w 32 v- 46 r 7 - 99 r 7. Identificadores relacionados: CVE- 2026 - 16105.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 31 T 09: 31: 18.000 Z e lista a sua última modificação como 2026 - 07 - 31 T 09: 31: 18.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639, CWE- 862. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.