
Sicherheitsforschung, die CVE-2026-9794 offenlegt, eine nicht authentifizierte Client-ID-Enumeration-Schwachstelle in Keycloak SAML ECP über ein faultstring-Orakel, behoben in 26.6.3.
Sicherheitsforschung, die zu CVE-2026-9794 (CVSS 5.3, Medium) führte.
Nicht authentifizierte Client-ID-Enumeration über ein SAML-ECP-faultstring-Orakel in Keycloak 2.0 bis 26.6.1. Behoben in 26.6.3.
Muhammed Hussein & Asaad Mostafa