CVE-2026-9794
Keycloak: keycloak: divulgação de informações via endpoint saml ecp
- Publicado
- 28 de mai. de 2026
- Atualizado
- 26 de jun. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 14 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 26,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha foi encontrada no Keycloak. Um atacante remoto e não autenticado pode explorar essa vulnerabilidade enviando requisições SOAP especialmente criadas para o endpoint SAML ECP (Security Assertion Markup Language Enhanced Client or Proxy) com IDs de cliente variados. Ao observar diferentes faultstrings nas respostas, o atacante pode determinar o tipo de protocolo do cliente, levando à divulgação de informações.
Fontes
1- keycloakPesquisa
Pesquisa de segurança que divulga a CVE-2026-9794, uma falha de enumeração de client ID não autenticada no Keycloak SAML ECP por meio de oráculo faultstring, corrigida na versão 26.6.3.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.