
CVE-2026-2366 A flaw was found in Keycloak. An authorization bypass vulnerability in the Keycloak Admin API allows any authenticated user, even those without administrative privilege… https://www.cve.org/CVERecord?id=CVE-2026-2366
Post summary
This post announces an authorization bypass vulnerability (CVE-2026-2366) in Keycloak that allows authenticated non‑admin users to perform admin actions, with details available in the CVE record but no PoC, exploit, or patch information disclosed.

