CVE-2026-54779
MEDIUMCoreWCF: SAML token replay protection is inoperative
Title source: cnaDescription
CoreWCF is a port of the service side of Windows Communication Foundation (WCF) to .NET Core. Prior to 1.8.1 and 1.9.1, CoreWCF SAML token replay protection is inoperative because DefaultTokenReplayCache.TryAdd does not reject duplicate tokens when DetectReplayedTokens is enabled, allowing a captured token to be reused. This issue is fixed in versions 1.8.1 and 1.9.1.
References (6)
Core 6
Core References
X_Refsource_Misc x_refsource_misc
https://github.com/CoreWCF/CoreWCF/releases/tag/v1.8.1
X_Refsource_Confirm x_refsource_confirm
https://github.com/CoreWCF/CoreWCF/security/advisories/GHSA-9jr3-rj99-8jq3
X_Refsource_Misc x_refsource_misc
https://github.com/CoreWCF/CoreWCF/commit/3800c4e2bb4c6fde00ddacefdc2221ef33d55621
X_Refsource_Misc x_refsource_misc
https://github.com/CoreWCF/CoreWCF/commit/7b0b5231cf21b4b5c1fc3caac9981f8bee43823f
X_Refsource_Misc x_refsource_misc
https://github.com/CoreWCF/CoreWCF/commit/84f8cff5a786b5aaa73448cb379d366a7df98238
X_Refsource_Misc x_refsource_misc
https://github.com/CoreWCF/CoreWCF/releases/tag/v1.9.1
Scores
CVSS v3
5.9
EPSS
0.0027
EPSS Percentile
18.7%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
CISA SSVC
Vulnrichment
Exploitation
none
Automatable
no
Technical Impact
partial
Details
CWE
CWE-294
CWE-613
Status
published
Products (2)
CoreWCF/CoreWCF
< 1.8.1
CoreWCF/CoreWCF
>= 1.9.0, < 1.9.1
Published
Jul 08, 2026
Tracked Since
Jul 09, 2026