- Security patches resolve multiple CVEs affecting SAML handling, auth‑header parsing, DoS via SAMLRequest decompression, and disabled‑client checks.
- Introduces a new key‑affinity mechanism for session IDs.
- Numerous bug fixes: OIDC callback parameters, client‑role deletion timeout, SAML auth regression after upgrade, client‑secret disclosure, organization‑aware login flow, realm import visibility, cluster rejoin after network partition, unn...