Executive brief
Duplicate Advisory: Keycloak has privilege escalation via improper scope mapping enforcement
Affected products
- Maven org.keycloak:keycloak-services
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2026-05-28
Technologies: org.keycloak:keycloak-services (Maven). Vendors: Maven.
Duplicate Advisory: Keycloak has privilege escalation via improper scope mapping enforcement