Okta
Okta gehört zur Kategorie „Enterprise-Apps, ERP, HR, SaaS". xonatec überwacht Okta kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
4 ReportsZeige 1 bis 4 von 4
-
Meta React Server Components – Remote Code Execution
CVE-2025-55182 Kritisch Aktiv ausgenutztIn Meta React Server Components (RSC) besteht eine Schwachstelle, die entfernte Codeausführung (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-12-05. Ausnutzungswahrscheinlichkeit (EPSS): 99.8 %. Da die Komponente in zahlreichen Produkt-Stacks eingebettet ist, sollten betroffene Anwendungen anhand der jeweiligen Hersteller-Advisories auf eine gepatchte Version aktualisiert werden.
CVSS: 10.0 EPSS: 99.80% Publiziert: Referenz: CISA KEV -
Okta Java Management SDK – Race Condition in der ApiClient-Klasse
CVE-2025-67505 HochDas Okta Java Management SDK ermöglicht Interaktionen mit der Okta-Management-API. In den Versionen 11.0.0 bis 20.0.0 können durch gleichzeitige Anfragen über die ApiClient-Klasse Race Conditions entstehen. Dadurch kann ein Statuscode oder Antwort-Header einer Anfrage die Antwort einer anderen Anfrage beeinflussen. Der Fehler ist in Version 20.0.1 behoben. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 20.0.1 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Okta Device Access: Offenlegung von Passwörtern über die OktaDeviceAccessPipe
CVE-2024-9191 HochDie von Okta Verify für Windows bereitgestellten Okta-Device-Access-Funktionen gewähren laut NVD Zugriff auf die OktaDeviceAccessPipe, worüber ein Angreifer auf einem kompromittierten Gerät die mit Desktop-MFA-Passwordless-Logins verknüpften Passwörter auslesen kann. Die Schwachstelle wurde im Rahmen eines Penetrationstests entdeckt. Voraussetzung ist, dass die Passwordless-Funktion von Okta Device Access genutzt wird; Nutzer ohne diese Funktion oder Okta Verify auf anderen Plattformen als Windows sind nicht betroffen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Rockwell FactoryTalk Services Platform – Umgehung der JWT-Signaturprüfung
CVE-2026-10714 MittelIn der FactoryTalk Services Platform (FTSP) von Rockwell Automation besteht eine Schwachstelle, die es einem Angreifer erlaubt, die JWT-Signaturprüfung während der Okta-Web-Authentifizierung zu umgehen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Betroffene sollten das vom Hersteller bereitgestellte Update einspielen, sobald es vorliegt.
EPSS: 0.11% Publiziert: Referenz: Rockwell Automation
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Okta, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.