
Ricerca di sicurezza che divulga CVE-2026-9794, una vulnerabilità di enumerazione degli ID client non autenticata in Keycloak SAML ECP tramite faultstring oracle, corretta in 26.6.3.
Ricerca di sicurezza che ha portato a CVE-2026-9794 (CVSS 5.3, Medio).
Enumerazione non autenticata degli ID client tramite l'oracolo faultstring di SAML ECP in Keycloak dalla versione 2.0 alla 26.6.1. Corretto nella 26.6.3.
Muhammed Hussein & Asaad Mostafa