oss-security·11d agoCVE-2026-76187: Apache Airflow Keycloak provider: Any realm client's credentials mint an Airflow session JWT#apache-airflow#authentication-bypass#client-credentialsCVE-2026-76187 2 sources1