Unrated severityNVD Advisory· Published Jul 23, 2026· Updated Jul 27, 2026
IdP-initiated SAML sessions not reliably invalidated (replay)
CVE-2026-15614
Description
Logto silently fails to delete IdP-initiated SAML sessions, enabling session replay and reuse within the session’s validity window.
Affected products
1Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.