Keycloak в режиме без состояния на MySQL и MariaDB допускает повторное воспроизведение перехваченных токенов
Ошибка в подсчёте строк при обращении к базе данных позволяет обойти защиту от повторного использования одноразовых артефактов входа в Keycloak. Затронуты сборки 26.