Skip to content

CVE lookup

CVE-2026-18963

Pruva has a verified reproduction for CVE-2026-18963: Keycloak reset-credentials flow: unauthenticated account takeover (CWE-640). The canonical evidence record is REPRO-2026-00337.

REPRO

REPRO-2026-00337

Package

Unknown

Severity

CRITICAL

Status

published