Vulnérabilité dans Keycloak permettant un accès non autorisé via l'Admin REST API
Une faille dans Keycloak permet à un attaquant de contourner les restrictions d'accès.
L'exploitation de l'Admin REST API autorise la lecture ou la modification de données.
La vulnérabilité a été analysée le 02/04/2026 par Vigilance.fr.