
CVE-2026-3121 A flaw was found in Keycloak. An administrator with `manage-clients` permission can exploit a misconfiguration where this permission is equivalent to `manage-permission… https://www.cve.org/CVERecord?id=CVE-2026-3121
Post summary
Keycloak's CVE-2026-3121 is disclosed: admins with the manage-clients permission can misuse a misconfiguration that effectively grants manage-permission rights.
