📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 7h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 17h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 17h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 7h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 17h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 17h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 3h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 7h Global vulnerability التعليم العالي CRITICAL 16h Global data_breach القطاع الحكومي HIGH 17h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 17h Global malware تطوير البرمجيات CRITICAL 17h Global phishing قطاعات متعددة HIGH 18h Global vulnerability تطبيقات الويب CRITICAL 18h Global apt البنية التحتية الحرجة CRITICAL 18h
الثغرات

CVE-2026-9795

مرتفع
CWE-266 — نوع الضعف
نُشر: May 28, 2026  ·  آخر تحديث: Jun 3, 2026  ·  المصدر: NVD
CVSS v3
7.3
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A flaw was found in Keycloak's Fine-Grained Admin Permissions (FGAPv2) feature. An administrator with limited client management permissions can exploit this vulnerability to assign any realm role, including highly privileged roles, to a client's scope mapping. This bypasses intended security controls, allowing the injected role to be projected into a user's authentication token when they access the modified client. This could lead to unauthorized privilege escalation within the Keycloak realm.

🤖 ملخص AI

CVE-2026-9795 is a privilege escalation vulnerability in Keycloak's Fine-Grained Admin Permissions feature that allows limited administrators to inject arbitrary realm roles into client scope mappings, bypassing security controls. This flaw enables unauthorized privilege escalation by projecting elevated roles into user authentication tokens. With a CVSS score of 7.3 and no patch currently available, this poses a significant risk to organizations using Keycloak for identity and access management.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Jun 2, 2026 01:18
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability poses significant risk to Saudi organizations using Keycloak for identity management, particularly: (1) Banking sector and SAMA-regulated institutions relying on Keycloak for customer and employee authentication; (2) Government agencies and NCA-supervised entities using Keycloak for citizen services and internal access control; (3) Healthcare providers managing patient data access through Keycloak; (4) Energy sector (ARAMCO and subsidiaries) using Keycloak for operational technology access; (5) Telecom operators (STC, Mobily, Zain) managing subscriber authentication. The privilege escalation capability could enable unauthorized access to sensitive financial data, government systems, patient records, and critical infrastructure controls.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare and Medical Services Energy and Utilities Telecommunications Insurance E-commerce and Retail
⚖️ درجة المخاطر السعودية (AI)
7.8
/ 10.0
🔧 Remediation Steps (English)
Immediate Actions:
1. Audit all Keycloak administrator accounts with client management permissions to identify potential unauthorized role assignments
2. Review client scope mappings for any suspicious or unexpected realm role assignments, particularly privileged roles
3. Implement enhanced logging and monitoring of Fine-Grained Admin Permissions (FGAPv2) operations
4. Restrict client management permissions to only essential administrators and implement principle of least privilege

Compensating Controls (until patch available):
5. Disable FGAPv2 feature if not actively required; use traditional admin role-based access control instead
6. Implement network-level access controls to limit who can access Keycloak admin console
7. Enable multi-factor authentication (MFA) for all Keycloak administrators
8. Implement real-time alerting for any role assignment changes to client scope mappings
9. Conduct regular audits of token contents to detect injected roles

Detection Rules:
10. Monitor Keycloak audit logs for: scope_mapping_update events, role_assignment events with FGAPv2 context, and any assignments of privileged roles (realm-admin, admin, etc.) to client scopes
11. Alert on any administrator with limited permissions performing scope mapping modifications
12. Track authentication tokens for unexpected realm roles in JWT claims

Patching:
13. Subscribe to Keycloak security advisories and apply patches immediately upon release
14. Test patches in non-production environment before deployment
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تدقيق جميع حسابات مسؤولي Keycloak التي تتمتع بأذونات إدارة العميل لتحديد تعيينات الأدوار غير المصرح بها المحتملة
2. مراجعة تعيينات نطاق العميل للبحث عن أي تعيينات أدوار مجال مريبة أو غير متوقعة، خاصة الأدوار المميزة
3. تنفيذ تسجيل ومراقبة محسّنة لعمليات الأذونات الإدارية الدقيقة (FGAPv2)
4. تقييد أذونات إدارة العميل للمسؤولين الأساسيين فقط وتنفيذ مبدأ أقل امتياز

عناصر التحكم التعويضية (حتى توفر التصحيح):
5. تعطيل ميزة FGAPv2 إذا لم تكن مطلوبة بنشاط؛ استخدم التحكم في الوصول التقليدي القائم على دور المسؤول بدلاً من ذلك
6. تنفيذ عناصر التحكم في الوصول على مستوى الشبكة لتحديد من يمكنه الوصول إلى وحدة تحكم مسؤول Keycloak
7. تفعيل المصادقة متعددة العوامل (MFA) لجميع مسؤولي Keycloak
8. تنفيذ التنبيهات في الوقت الفعلي لأي تغييرات في تعيين الأدوار لتعيينات نطاق العميل
9. إجراء عمليات تدقيق منتظمة لمحتويات الرموز للكشف عن الأدوار المحقونة

قواعد الكشف:
10. مراقبة سجلات تدقيق Keycloak للبحث عن: أحداث scope_mapping_update، أحداث role_assignment مع سياق FGAPv2، وأي تعيينات للأدوار المميزة (realm-admin، admin، إلخ) لنطاقات العميل
11. التنبيه على أي مسؤول بأذونات محدودة يقوم بتعديلات تعيين النطاق
12. تتبع رموز المصادقة للأدوار غير المتوقعة في مطالبات JWT

التصحيح:
13. الاشتراك في استشارات أمان Keycloak وتطبيق التصحيحات فوراً عند الإصدار
14. اختبار التصحيحات في بيئة غير الإنتاج قبل النشر
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.9.2.1 - User access rights management and principle of least privilege ECC 2024 A.9.4.3 - Review of user access rights and privilege management ECC 2024 A.8.2.1 - Information security roles and responsibilities ECC 2024 A.12.4.1 - Event logging and monitoring of administrative actions
🔵 SAMA CSF
SAMA CSF ID.AM-1 - Asset Management and inventory of identity systems SAMA CSF PR.AC-1 - Access control policies and procedures SAMA CSF PR.AC-4 - Access rights and privilege management SAMA CSF DE.CM-1 - Detection and monitoring of unauthorized access attempts
🟡 ISO 27001:2022
ISO 27001:2022 A.5.3 - Segregation of duties ISO 27001:2022 A.8.2 - Privileged access rights management ISO 27001:2022 A.8.3 - Information access restriction ISO 27001:2022 A.12.4.1 - Event logging and monitoring
🟣 PCI DSS v4.0.1
PCI DSS 7.1 - Limit access to system components by business need to know PCI DSS 7.2 - Establish an access control system for IT assets PCI DSS 8.2 - Ensure proper user identity management PCI DSS 10.2 - Implement automated audit trails for access to cardholder data
📊 CVSS Score
7.3
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
Attack VectorN — None / Network
Attack ComplexityH — High
Privileges RequiredH — High
User InteractionR — Required
ScopeC — Changed
ConfidentialityH — High
IntegrityH — High
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.3
CWECWE-266
EPSS0.03%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-05-28
المصدر nvd
المشاهدات 1
🇸🇦 درجة المخاطر السعودية
7.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-266
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.