How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Escape Research team found a PII disclosure in Keycloak. It's now CVE-2026-17059.

calendar_today July 31, 2026 person Enzo Mongin domain escape

Keycloak filters its main users list so a restricted admin sees nothing. The endpoint that lists a role’s members skips that filter and hands the same account everyone’s email and name. Escape research found it, reported it, and it’s now tracked as CVE-2026-17059.

open_in_new Read original post