| Name | Modified | Size | Downloads / Week |
|---|---|---|---|
| Parent folder | |||
| third-party-notice-keycloak.html | 2026-08-05 | 7.3 MB | |
| keycloak-documentation-26.7.1.zip | 2026-08-05 | 27.8 MB | |
| keycloak-documentation-26.7.1.zip.asc | 2026-08-05 | 228 Bytes | |
| keycloak-ui-shared-26.7.1.tgz | 2026-08-05 | 86.0 kB | |
| keycloak-admin-client-26.7.1.tgz | 2026-08-05 | 78.6 kB | |
| keycloak-admin-ui-26.7.1.tgz | 2026-08-05 | 3.8 MB | |
| keycloak-api-docs-26.7.1.zip | 2026-08-05 | 139.0 kB | |
| keycloak-api-docs-26.7.1.zip.asc | 2026-08-05 | 228 Bytes | |
| keycloak-26.7.1.tar.gz | 2026-08-05 | 175.7 MB | |
| keycloak-26.7.1.tar.gz.asc | 2026-08-05 | 228 Bytes | |
| keycloak-26.7.1.zip | 2026-08-05 | 176.0 MB | |
| keycloak-26.7.1.zip.asc | 2026-08-05 | 228 Bytes | |
| keycloak-account-ui-26.7.1.tgz | 2026-08-05 | 788.9 kB | |
| 26.7.1 source code.tar.gz | 2026-08-05 | 48.3 MB | |
| 26.7.1 source code.zip | 2026-08-05 | 59.3 MB | |
| README.md | 2026-08-05 | 3.4 kB | |
| Totals: 16 Items | 499.2 MB | 2 | |
Upgrading
Before upgrading refer to the migration guide for a complete list of changes.
All resolved issues
Security fixes
- #49429](https://github.com/href="https://github.com/keycloak/keycloak/issues/49429">/issues/49429) [CVE-2026-9793] JWE request object bypasses requestObjectSignatureAlg enforcement
oidc - #50445](https://github.com/href="https://github.com/keycloak/keycloak/issues/50445">/issues/50445) [CVE-2026-4629] Privilege escalation via hardcoded role mapper injection in manage-clients
admin/api - #50569](https://github.com/href="https://github.com/keycloak/keycloak/issues/50569">/issues/50569) [CVE-2026-14209] Keycloak Admin UI Extension `brute-force-user` User Disclosure via `search=id:` under FGAP v2
admin/fine-grained-permissions - #50615](https://github.com/href="https://github.com/keycloak/keycloak/issues/50615">/issues/50615) [CVE-2026-14614] Keycloak 26.6.3 Fine-Grained Admin Permissions Bypass in Client Scope Assignment
admin/fine-grained-permissions - #50617](https://github.com/href="https://github.com/keycloak/keycloak/issues/50617">/issues/50617) [CVE-2026-14615] FGAP v2 parent group children endpoint bypasses per-child view permission filter
admin/fine-grained-permissions
Bugs
- #50719](https://github.com/href="https://github.com/keycloak/keycloak/issues/50719">/issues/50719) WebAuthn authenticator attachment policy is bypassed when the client omits the attachment field
authentication/webauthn - #50750](https://github.com/href="https://github.com/keycloak/keycloak/issues/50750">/issues/50750) Clustering test broken in 26.7 release branch
ci - #50836](https://github.com/href="https://github.com/keycloak/keycloak/issues/50836">/issues/50836) Kustomize cluster-wide faulty Role&RoleBinding
operator - #50850](https://github.com/href="https://github.com/keycloak/keycloak/issues/50850">/issues/50850) New Password is commited when multiple Password Reset is detected
authentication - #50882](https://github.com/href="https://github.com/keycloak/keycloak/issues/50882">/issues/50882) 500 when client requests `organization` scope with it already set to `Default`
authentication - #50928](https://github.com/href="https://github.com/keycloak/keycloak/issues/50928">/issues/50928) IllegalFormatConversionException in LiquibaseDBLockProviderFactory and wrong time conversion
core