Okta
- Tổng số sản phẩm trong hệ sinh thái
- 16
- Tổng số lỗ hổng (90 ngày)
- 18
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, Okta ghi nhận 18 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 5 sản phẩm, trong đó 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Okta Access Gateway là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Okta, với 11 lỗ hổng, chiếm khoảng 61,11% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-78622Improper Link Resolution in Okta Verify for Windows Uninstaller Data Removal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Verify for Windows | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78631Improper Restriction of Sensitive Information in Okta Hyperdrive Agent Logging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Hyperdrive Agent | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78630Improper Input Neutralization in Okta Access Gateway SNMP Configuration Processing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78629Improper Authentication Verification in the Okta Hyperdrive Agent MFA Response Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Hyperdrive Agent | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78635Improper Input Validation in the Okta Privileged Access SSH Client URL Handler Argument | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Privileged Access Client | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78620Improper Path Validation in Okta Access Gateway Kerberos Configuration Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78579Improper Input Sanitization in Okta Access Gateway LDAP Datastore Filter Interpolation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78627Improper Credential Protection in Okta Hyperdrive Integration Installer Logging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Hyperdrive Integration Plugin | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78574Improper Assembly Resolution in Okta Hyperdrive Integration Plugin Registry Handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Hyperdrive Integration Plugin | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78626Improper Input Sanitization in Okta Access Gateway Protected Rules | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78625Insufficient Validation of Dashboard Application Labels in Okta Access Gateway Dashboard Site Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78624Improper Path Validation in Okta Access Gateway Backup and Restore Functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78560Improper Authentication Validation in Okta Access Gateway Pass-Through Authentication Source | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78552Validation Bypass in Okta Access Gateway Custom Directives | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78623Improper Handling of SAML Assertion Attributes in Okta Access Gateway Advanced Mode Datastores | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78550Improper Input Handling in Okta Access Gateway Management Console Exception Handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-78545Improper Input Sanitization in Okta Access Gateway Application Label Configuration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Access Gateway | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77585Improper Validation of SSH Target in Okta Privileged Access Client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Privileged Access Client | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67505Race condition in the Okta Java SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngokta-sdk-java | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-66033Improper Memory Cleanup in the Okta Java SDK | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngokta-sdk-java | Ngày phát hành10/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7371 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta On-Premises Provisioning Agent | Ngày phát hành22/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9875 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Privileged Access Server Agent (SFTD) | Ngày phát hành20/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9191 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Verify for Windows | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10327 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Verify for iOS | Ngày phát hành24/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7061 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Verify for Windows | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0981 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Browser Plugin | Ngày phát hành23/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0980 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOkta Verify for Windows | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-0392 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLDAP Agent | Ngày phát hành08/11/2023 | Mức độ nghiêm trọngThấp |
CVE-2021-45094 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-0093 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAdvanced Server Access | Ngày phát hành06/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-3145 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOkta OIDC Middleware | Ngày phát hành12/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1697 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOkta Active Directory Agent | Ngày phát hành06/09/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-1030 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAdvanced Server Access Client | Ngày phát hành23/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-24295 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOkta Advanced Server Access Client | Ngày phát hành21/02/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-28113 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/04/2021 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan