1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Okta

Enterprise-Apps, ERP, HR, SaaS

Okta gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Okta kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

4
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.8%
Max. EPSS

Schwachstellen-Reports

4 Reports

Zeige 1 bis 4 von 4

  1. Meta React Server Components – Remote Code Execution

    CVE-2025-55182 Kritisch Aktiv ausgenutzt

    In Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.

    CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV
  2. Okta Java Management SDK – Race Condition in der ApiClient-Klasse

    CVE-2025-67505 Hoch

    Das Okta Java Management SDK ermöglicht Interaktionen mit der Okta-Management-API. In den Versionen 11.0.0 bis 20.0.0 können durch gleichzeitige Anfragen über die ApiClient-Klasse Race Conditions entstehen. Dadurch kann ein Statuscode oder Antwort-Header einer Anfrage die Antwort einer anderen Anfrage beeinflussen. Der Fehler ist in Version 20.0.1 behoben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 20.0.1 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  3. Okta Device Access: Offenlegung von Passwörtern über die OktaDeviceAccessPipe

    CVE-2024-9191 Hoch

    Die von Okta Verify für Windows bereitgestellten Okta-Device-Access-Funktionen gewähren laut NVD Zugriff auf die OktaDeviceAccessPipe, worüber ein Angreifer auf einem kompromittierten Gerät die mit Desktop-MFA-Passwordless-Logins verknüpften Passwörter auslesen kann. Die Schwachstelle wurde im Rahmen eines Penetrationstests entdeckt. Voraussetzung ist, dass die Passwordless-Funktion von Okta Device Access genutzt wird; Nutzer ohne diese Funktion oder Okta Verify auf anderen Plattformen als Windows sind nicht betroffen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  4. Rockwell FactoryTalk Services Platform – Umgehung der JWT-Signaturprüfung

    CVE-2026-10714 Mittel

    In der FactoryTalk Services Platform (FTSP) von Rockwell Automation besteht eine Schwachstelle, die es einem Angreifer erlaubt, die JWT-Signaturprüfung während der Okta-Web-Authentifizierung zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten das vom Hersteller bereitgestellte Update einspielen, sobald es vorliegt.

    EPSS: 0.11% Publiziert: Referenz: Rockwell Automation

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Okta, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog