Keycloak · Vulnerability Disclosure

Keycloak Vulnerability Disclosure

Vulnerability disclosure

Keycloak publishes a vulnerability disclosure policy for reporting security issues. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

AuthenticationAuthorizationIdentity ManagementOpenID ConnectSecuritySSO
Program: security.txt present

Disclosure Policy

Policy

Security Contact

Contact
mailto:keycloak-security@googlegroups.com

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-06-20'
method: searched
probe: true
source: https://www.keycloak.org/.well-known/security.txt
policy:
- https://www.keycloak.org/security
contact:
- mailto:keycloak-security@googlegroups.com
bug_bounty:
  platform: YesWeHack
  type: public
  announcement: https://www.keycloak.org/2026/01/bugbounty-yes-we-hack
  detail: >-
    Keycloak runs a public bug bounty program on YesWeHack as part of an EU
    sponsored open-source security initiative (Keycloak is a CNCF project).
evidence:
- source: https://www.keycloak.org/.well-known/security.txt
  kind: security.txt (live probe)
- source: https://www.keycloak.org/2026/01/bugbounty-yes-we-hack
  kind: bug bounty program announcement (YesWeHack, public)