
CVE-2026-8830 A flaw was found in Keycloak. An authenticated user can bypass configured WebAuthn policies during credential registration by manipulating client-side JavaScript. This … https://www.cve.org/CVERecord?id=CVE-2026-8830
Post summary
A new Keycloak vulnerability (CVE‑2026‑8830) has been disclosed, allowing authenticated users to bypass configured WebAuthn policies during credential registration through client‑side JavaScript manipulation.
