Keycloak 26.6.1은 core 영역의 보안 문제를 수정한 릴리스입니다. core 기능을 사용하는 Keycloak 배포 환경과 관련된 변경입니다.
조치 필요 (2)
securitymediumCVE-2026-4366 HTTP 리디렉션 처리의 SSRF 수정
HTTP 리디렉션 처리 과정에서 발생하던 Blind Server-Side Request Forgery (SSRF) 문제를 수정했습니다. 변경 범위는
core입니다.securitylowCVE-2026-4633 identity-first 로그인 사용자 열거 수정
identity-first로그인에서 발생하던 사용자 열거 문제를 수정했습니다. 변경 범위는core입니다.