MEDIUMnpm

Keycloak vulnerable to authorization bypass via the Admin API

Keycloak vulnerable to authorization bypass via the Admin API

CVE-2026-2366Published 5 months agoUpdated 1 week agoSource: OSV

Affected packages

  • @keycloak/keycloak-admin-client
  • org.keycloak:keycloak-js-admin-clientall versions

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Keycloak vulnerable to authorization bypass via the Admin API | HackTribune