Keycloak存在重大密碼重設漏洞,恐導致攻擊者接管帳號 發佈日期: 8 9 月, 2026 作者: wellchen2020 開源身分與存取管理伺服器專案Keycloak近日發布資安公告,揭露涉及身分驗證程序的重大漏洞CVE-2026-18963,除了影響Keycloak自身的上游版本外,同時也影響Red Hat Build of Keycloak(RHBK),Keycloak用戶應升級至已修補完成的26.7.2版,RHBK用戶則應視使用的分支版本升級至26.4.15或26.6.6版