CVE-2026-15614
EUVD-2026-4830323.07.2026, 16:17
Logto silently fails to delete IdP-initiated SAML sessions, enabling session replay and reuse within the session’s validity window.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.