Related VulnerabilitiesPoCCVE-2026-18963: Keycloak < 26.7.2 - Unauthenticated Account Takeover via Reset-Credentials BypassPoCkeycloak-admin-console-config: Keycloak Admin Console Configuration DisclosurePoCCVE-2020-10770: Keycloak <= 12.0.1 - request_uri Blind Server-Side Request Forgery (SSRF)PoCCVE-2020-27838: KeyCloak - Information ExposurePoCCVE-2021-20323: Keycloak 10.0.0 - 18.0.0 - Cross-Site ScriptingPoCCVE-2024-3656: Keycloak < 24.0.5 - Broken Access ControlPoCCVE-2024-8698: Keycloak - SAML Core Package Signature Validation FlawPoCCVE-2024-8883: Keycloak - Open Redirect(CVE-2024-3656) Keycloak REST服务 输入验证漏洞Red Hat Keycloak 信息泄露漏洞Keycloak <= 12.0.1存在SSRF漏洞(CVE-2020-10770)