Vulnerability in Spring Security SAML Affects Multiple Versions
CVE-2026-41694
3.7LOW
What is CVE-2026-41694?
Spring Security SAML versions are vulnerable as they do not require a valid signature for decrypting SAML Responses and other SAML elements. This flaw allows attackers to manipulate SAML payloads, potentially leveraging the Service Provider as a decryption oracle, posing significant security risks and data exposure.
Affected Version(s)
Spring Security 5.7.0 < 5.7.24
Spring Security 5.8.0 < 5.8.26
Spring Security 6.3.0 < 6.3.17
