Vulnerability in Pac4j-SAML Affects Session Termination Process
CVE-2026-82465
6.9MEDIUM
What is CVE-2026-82465?
The Pac4j-SAML library prior to version 6.5.6 lacks adequate validation for SAML LogoutRequest messages. Without the requirement for signature validation, an attacker can exploit this flaw by sending an unsigned LogoutRequest that utilizes a guessed NameID (such as an email address) to prematurely terminate a victim's SAML session. This vulnerability could lead to unauthorized session termination and compromise user authentication processes.
Affected Version(s)
pac4j 0 < 6.5.6
