CVE-2026-23552: Critical Vulnerability in Keycloak Component

CVE-2026-23552: Critical Vulnerability in Keycloak Component

First seen 24 Feb 2026, 18:11 UTC CveThehackerwire 82% similarity 62.1

Article Content

Browse articles
ThreatCluster

CVE-2026-23552 identifies a critical vulnerability in the KeycloakSecurityPolicy of the Apache Camel Keycloak component. This flaw allows a Cross-Realm Token Acceptance Bypass, where JWT tokens from one Keycloak realm are accepted by a policy configured for a different realm, compromising tenant isolation. Affected users are advised to upgrade to Apache Camel version 4.18.0 to mitigate this issue.

ThreatCluster AI How this analysis works

Timeline

2026-02-09
First public PoC released
2026-02-23
CVE-2026-23552 published
2026-02-24
Article published detailing the vulnerability

Community

Browse all →

Tracked Entities in This Story