
Security research disclosing CVE-2026-9794, an unauthenticated client ID enumeration flaw in Keycloak SAML ECP via faultstring oracle, fixed in 26.6.3.
Security research leading to CVE-2026-9794 (CVSS 5.3, Medium).
Unauthenticated client ID enumeration via SAML ECP faultstring oracle in Keycloak 2.0 through 26.6.1. Fixed in 26.6.3.
Muhammed Hussein & Asaad Mostafa