
Investigación de seguridad que revela CVE-2026-9794, una falla de enumeración de ID de cliente no autenticado en Keycloak SAML ECP mediante faultstring oracle, corregida en 26.6.3.
Investigación de seguridad que dio lugar a CVE-2026-9794 (CVSS 5.3, Medio).
Enumeración de ID de cliente sin autenticación mediante el oráculo faultstring de SAML ECP en Keycloak 2.0 hasta 26.6.1. Corregido en 26.6.3.
Muhammed Hussein & Asaad Mostafa