[태그:] CVE‑2026‑15571
-

Keycloak CVE‑2026‑18963, “Password‑reset flow state validation” – 인증 없이 전면 계정 탈취 가능
왜 지금 Keycloak에 주의가 필요한가? 기업용 솔루션 개발 회사에서 일하다 보면, 자사 솔루션 뿐만 아니라, 기간계 시스템에서 로그인을 해야 할 여러 시스템 들이 많기 때문에 이러한 계정을 하나로 통합하는 일들이 적지 않습니다. 뭐 자금력이 풍부한 기업들은 상용 SSO을 많이 사용하지만, 그렇지 않은 기업이나, 경제성을 따진다면 오픈소스로 많이 알려진 Keycloak을 쓰는 경우도 많을 것 같습니다. 그런데 최근 이 Keycloak에서…
