Trail of Bits는 SAML의 XML 서명, 정규화와 서로 다른 파서 처리 방식이 복잡하게 얽혀 서명 래핑 같은 오류를 만들기 쉽다고 비판했다. 신규 설계에서는 OIDC를 검토하자는 제안이지만 SAML 전체의 공식 폐기나 모든 구현의 취약성을 뜻하지는 않는다. 관련 OWASP 지침은 신뢰한 로컬 스키마로 문서를 검사하고 서명 키를 검증하며 요청과 응답의 연결을 확인하도록 권고한다. 기존 인증 연동은 라이브러리 갱신과 검증 경계 점검을 먼저 진행하고 이전 비용과 위험을 따로 평가해야 한다.