Origin validation error in Keycloak - CVE-2026-16442
Published: August 6, 2026
Vulnerability details
The vulnerability allows a remote attacker to disclose sensitive information and modify data.
The vulnerability exists due to origin validation error in the SAML IdP-initiated broker login flow when processing IdP-initiated broker login requests. A remote attacker can send a specially crafted SAML IdP-initiated broker login request to disclose sensitive information and modify data.