- Added "only federated" option to Reset Credential Email authenticator, making forced login after reset the default for federated users.
- Resolved numerous bugs: UI edit errors, import failures, organization claim handling, login form enumeration, and configuration issues.
- Patched security vulnerabilities CVE-2025-0736 (JGroups channel information leak) and CVE-2024-47072 (XStream DoS).