{"id":"CVE-2026-78428","title":"For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently","summary":"For users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently","severity":"high","cvss":8,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N","cwe":["CWE-384"],"vendor":"go","product":"neuvector","affected":["neuvector <5.6.1"],"published":"2026-09-17","updated":"2026-09-18","sourceUpdated":"2026-09-18T19:07:38.320","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-78428","references":[{"url":"https://bugzilla.suse.com/show_bug.cgi?id=1279937","label":"meissner@suse.de"},{"url":"https://github.com/neuvector/neuvector/security/advisories/GHSA-c6rx-pmvf-m3jx","label":"meissner@suse.de"}],"tags":["nvd","cve.org"],"epss":0.00237,"epssPercentile":0.15013,"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"total","timestamp":"2026-09-17T12:15:03.788838Z"},"ingestedAt":"2026-09-17T10:15:37.170Z","slug":"CVE-2026-78428","body":"## Overview\n\nFor users authenticated through SAML or OpenID Connect (OIDC), this vulnerability can result in one user receiving another user's authenticated session when multiple SSO login attempts occur concurrently\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":44,"depthScoreParts":{"impact":44,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}