CVE-2026-9794
Keycloak: revelación de información a través del endpoint SAML ECP
- Publicado
- 28 may 2026
- Actualizado
- 26 jun 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 14 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 26,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla en Keycloak. Un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando solicitudes SOAP especialmente diseñadas al endpoint SAML ECP (Security Assertion Markup Language Enhanced Client or Proxy) con IDs de cliente variables. Al observar distintas cadenas de error en las respuestas, el atacante puede determinar el tipo de protocolo del cliente, lo que conduce a la divulgación de información.
Fuentes
1- keycloakInvestigación
Investigación de seguridad que revela CVE-2026-9794, una falla de enumeración de ID de cliente no autenticado en Keycloak SAML ECP mediante faultstring oracle, corregida en 26.6.3.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.