
Pesquisa de segurança que divulga a CVE-2026-9794, uma falha de enumeração de client ID não autenticada no Keycloak SAML ECP por meio de oráculo faultstring, corrigida na versão 26.6.3.
Pesquisa de segurança que levou ao CVE-2026-9794 (CVSS 5.3, Médio).
Enumeração não autenticada de client ID através do oráculo faultstring do SAML ECP no Keycloak 2.0 até 26.6.1. Corrigido na 26.6.3.
Muhammed Hussein & Asaad Mostafa