
Recherche de sécurité divulguant CVE-2026-9794, une faille d'énumération d'ID client non authentifiée dans Keycloak SAML ECP via l'oracle faultstring, corrigée dans 26.6.3.
Recherche de sécurité ayant conduit à CVE-2026-9794 (CVSS 5.3, Moyen).
Énumération non authentifiée d'ID clients via l'oracle faultstring de SAML ECP dans Keycloak 2.0 jusqu'à 26.6.1. Corrigé dans 26.6.3.
Muhammed Hussein & Asaad Mostafa