Keycloak enthält mehrere ungepatschte Schwachstellen auf mittlerem Niveau, die es authentisierten Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen und Daten zu ändern.
Eine ungepatchte, bereits ausgenutzte Remote Code Execution in Langflow (CVE-2026-5027) ermöglicht unauthentifizierten File-Write-Attacken ohne bestehenden Patch.