
Siber Güvenlik Başkanlığı, Red Hat Keycloak kapsamında güvenlik zafiyetleri tespit edildiğini duyurdu. Bildirim kodu TR-26-1236; duyuru tarihi 2 Ekim 2026.
Duyuruda yer alan CVE kodu şudur: CVE-2026-103884.
Başkanlığın açıklamasına göre mevcut güvenlik açıklıkları nedeniyle siber saldırganların etkilenen sistemleri hedef alması ihtimal dahilindedir. Siber Güvenlik Başkanlığı, kullanıcı ve sistem yöneticilerine ilgili dokümanları gözden geçirmelerini ve gerekli güncellemelerin yapılmasını tavsiye etmektedir.
Kimlik ve erişim yönetimi için Keycloak kullanan kurumlar için resmi uyarıdır. Başkanlık, Keycloak güncellemelerinin ivedilikle yapılmasını öneriyor. Kurum duyurusunda kişi sayısı veya kök neden yer almıyor; metinler açıldıkça güncellenir.


