<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 03:37:20 +0000</lastBuildDate>
    <item>
      <title>bdu:2024-05694</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2024-05694</link>
      <description>bdu:2024-05694</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2024-05694</guid>
    </item>
    <item>
      <title>EUVD-2026-366678</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-366678</link>
      <description>EUVD-2026-366678</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-366678</guid>
    </item>
    <item>
      <title>fkie_cve-2023-6717</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2023-6717</link>
      <description>&lt;p&gt;A flaw was found in the SAML client registration in Keycloak that could allow an administrator to register malicious JavaScript URIs as Assertion Consumer Service POST Binding URLs (ACS), posing a Cross-Site Scripting (XSS) risk. This issue may allow a malicious admin in one realm or a client with registration access to target users in different realms or applications, executing arbitrary JavaScript in their contexts upon form submission. This can enable unauthorized access and harmful actions, compromising the confidentiality, integrity, and availability of the complete KC instance.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;A flaw was found in the SAML client registration in Keycloak that could allow an administrator to register malicious JavaScript URIs as Assertion Consumer Service POST Binding URLs (ACS), posing a Cross-Site Scripting (XSS) risk. This issue may allow a malicious admin in one realm or a client with registration access to target users in different realms or applications, executing arbitrary JavaScript in their contexts upon form submission. This can enable unauthorized access and harmful actions, compromising the confidentiality, integrity, and availability of the complete KC instance.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2023-6717</guid>
    </item>
    <item>
      <title>GHSA-8rmm-gm28-pj8q — Keycloak Cross-site Scripting (XSS) via assertion consumer service URL in SAML POST-binding flow</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-8rmm-gm28-pj8q</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Maven: org.keycloak:keycloak-services&lt;/p&gt;
&lt;p&gt;Keycloak allows arbitrary URLs as SAML Assertion Consumer Service POST Binding URL (ACS), including JavaScript URIs (javascript:).&lt;/p&gt;
&lt;p&gt;Allowing JavaScript URIs in combination with HTML forms leads to JavaScript evaluation in the context of the embedding origin on form submission.&lt;/p&gt;
&lt;p&gt;#### Acknowledgements:
Special thanks to Lauritz Holtmann for reporting this issue and helping us improve our project.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Maven: org.keycloak:keycloak-services&lt;/p&gt;
&lt;p&gt;Keycloak allows arbitrary URLs as SAML Assertion Consumer Service POST Binding URL (ACS), including JavaScript URIs (javascript:).&lt;/p&gt;
&lt;p&gt;Allowing JavaScript URIs in combination with HTML forms leads to JavaScript evaluation in the context of the embedding origin on form submission.&lt;/p&gt;
&lt;p&gt;#### Acknowledgements:
Special thanks to Lauritz Holtmann for reporting this issue and helping us improve our project.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-8rmm-gm28-pj8q</guid>
    </item>
    <item>
      <title>gsd-2023-6717</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2023-6717</link>
      <description>gsd-2023-6717</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2023-6717</guid>
    </item>
    <item>
      <title>RHSA-2024:1353 — Red Hat Security Advisory: Red Hat Process Automation Manager 7.13.5 security update</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2024:1353</link>
      <description>&lt;p&gt;SnakeYaml: Constructor Deserialization Remote Code Execution xstream: Xstream to serialise XML data was vulnerable to Denial of Service attacks xstream: Denial of Service by injecting recursive collections or maps based on element&amp;#39;s hash values raising a stack overflow batik: Server-Side Request Forgery vulnerability batik: Server-Side Request Forgery vulnerability RESTEasy: creation of insecure temp files okio: GzipSource class improper exception handling JSON-java: parser confusion leads to OOM logback: A serialization vulnerability in logback receiver keycloak: XSS via assertion consumer service URL in SAML POST-binding flow bouncycastle: potential  blind LDAP injection attack using a self-signed certificate&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;SnakeYaml: Constructor Deserialization Remote Code Execution xstream: Xstream to serialise XML data was vulnerable to Denial of Service attacks xstream: Denial of Service by injecting recursive collections or maps based on element&amp;#39;s hash values raising a stack overflow batik: Server-Side Request Forgery vulnerability batik: Server-Side Request Forgery vulnerability RESTEasy: creation of insecure temp files okio: GzipSource class improper exception handling JSON-java: parser confusion leads to OOM logback: A serialization vulnerability in logback receiver keycloak: XSS via assertion consumer service URL in SAML POST-binding flow bouncycastle: potential  blind LDAP injection attack using a self-signed certificate&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2024:1353</guid>
    </item>
    <item>
      <title>WID-SEC-W-2024-0914 — Red Hat Enterprise Linux (keycloak): Mehrere Schwachstellen</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2024-0914</link>
      <description>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Cross-Site Scripting (XSS)-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Cross-Site Scripting (XSS)-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2024-0914</guid>
    </item>
  </channel>
</rss>
