Skip to content

Okta security advisories

56 advisories across Okta

Company profile
Advisory
Okta Auth0 AD/LDAP Connector: missing authentication
Medium6.7Sep 8
Okta Auth0 AD/LDAP Connector: cross-site scripting
Critical9.0Sep 8
Okta Auth0 AD/LDAP Connector: code execution
High7.8Sep 8
The react-native-auth0 SDK's web platform implementation does not scope its...
Medium6.5Sep 8
Okta Verify for Windows: link following
Medium6.0Sep 8
The Okta Hyperdrive agent plugin returns a success response without a signed...
Medium5.6Sep 8
Okta Access Gateway: command injection
Medium6.7Sep 8
Okta Hyperdrive Agent: information disclosure
Medium5.3Sep 8
Okta Privileged Access Client: argument injection
Medium5.0Sep 8
Okta Access Gateway: improper authorization
High8.1Sep 8
Okta Hyperdrive Integration Plugin: secrets in logs
High7.3Sep 8
Okta Access Gateway: SQL injection
High7.7Sep 8
Okta Access Gateway: path traversal
Medium4.9Sep 8
Okta Access Gateway: code injection
Medium6.7Sep 8
Okta Access Gateway: protection mechanism failure
Medium6.0Sep 8
Okta Access Gateway: improper authentication
Medium4.8Sep 8
Okta Hyperdrive Integration Plugin: untrusted search path
High7.5Sep 8
The Okta Access Gateway does not sanitize SAML assertion attribute values...
Medium6.8Sep 8
The Okta Access Gateway Kerberos configuration handler does not validate file...
Medium5.9Sep 8
Okta Access Gateway: code injection
Medium6.6Sep 8
Okta Access Gateway: code execution
Medium6.6Sep 8
Okta Privileged Access Client: command injection
Medium5.3Aug 25
Bearer Token Accepted via URL Query Parameter in Auth0 Symfony SDK CVE-2026-50157 - Jun...
UnratedJun 10
Improper Permission Checking in Auth0.js SDK CVE-2026-42280 - May 6, 2026
UnratedMay 6
Improper Proxy Cache Lookup in the Auth0 Next.js SDK CVE-2026-40155 - Apr 17, 2026
UnratedApr 17
Insufficient Entropy in Cookie Encryption in Auth0 Symfony SDK CVE-2026-34236 - Apr 1...
UnratedApr 1
Improper Memory Cleanup in the Okta Java SDK CVE-2025-66033 - Dec 10, 2025
UnratedDec 10, 2025
Improper Validation of Query Parameters in Auth0 Next.js SDK CVE-2025-67716 - Dec 10, 2025
UnratedDec 10, 2025
Improper Request Caching Lookup in the Auth0 Next.js SDK CVE-2025-67490 - Dec 10, 2025
UnratedDec 10, 2025
Race condition in the Okta Java SDK CVE-2025-67505 - Dec 10, 2025
UnratedDec 10, 2025
Improper HMAC Signature Verification in auth0/node-jws CVE-2025-65945 - Dec 4, 2025
UnratedDec 4, 2025
Improper File Type Handling in Bulk User Import in Auth0 Wordpress plugin CVE-2025-58769...
UnratedOct 1, 2025
Okta On-Premises Provisioning (OPP) Password Reset Information Disclosure CVE-2025-7371...
UnratedJul 22, 2025
Deserialization of Untrusted Data in Auth0-PHP SDK CVE-2025-48951 - Jun 3, 2025
UnratedJun 3, 2025
CDN Caching of Session Cookies in NextJS-Auth0 SDK CVE-2025-48947 - Jun 3, 2025
UnratedJun 3, 2025
Brute Force Authentication Tags of CookieStore Sessions in Auth0-PHP SDK CVE-2025-47275...
UnratedMay 15, 2025
SAML Signature Wrapping Vulnerability Leading to User Impersonation in Passport-WS-Fed...
UnratedMay 6, 2025
SAML Attribute Smuggling Vulnerability Allowing User Impersonation in Passport-WS-Fed...
UnratedMay 6, 2025
JWT Invalid Signature Validation in Auth0 Account Linking Extensions CVE-2025-46345 - Apr...
UnratedApr 30, 2025
Okta Verify Desktop MFA for Windows Passwordless Login CVE-2024-9191 - Nov 1, 2024
UnratedNov 1, 2024
Okta AD/LDAP Delegated Authentication - Username Above 52 Characters Security Advisory...
UnratedNov 1, 2024
Okta Verify for iOS ContextExtension CVE-2024-10327 - Oct 24, 2024
UnratedOct 24, 2024
Okta Classic Application Sign-On Policy Bypass - Oct 4, 2024
UnratedOct 4, 2024
Okta Verify for Windows Privilege Escalation CVE-2024-7061 - Aug 7, 2024
UnratedAug 7, 2024
Okta Browser Plugin Reflected Cross-Site Scripting CVE-2024-0981 - Jul 22, 2024
UnratedJul 22, 2024
Okta Verify for Windows Auto-update Arbitrary Code Execution CVE-2024-0980 - Mar 26, 2024
UnratedMar 26, 2024
Okta LDAP Agent CVE-2023-0392 - Sep 19, 2023
UnratedSep 19, 2023
Okta Advanced Server Access Client CVE-2023-0093 - Feb 22, 2023
UnratedFeb 22, 2023
Okta Access Gateway Advisory for CVE-2022-3602 and CVE-2022-3786 - Nov 1, 2022
UnratedNov 1, 2022
Okta Active Directory Agent CVE-2022-1697 - Sep 1, 2022
UnratedSep 1, 2022
Okta Advanced Server Access Client CVE-2022-1030 - Mar 21, 2022
UnratedMar 21, 2022
Okta Advanced Server Access Client CVE-2022-24295 - Feb 17, 2022
UnratedFeb 17, 2022
Okta RADIUS Server Agent CVE-2021-45105 - Jan 26, 2022
UnratedJan 26, 2022
Okta On-Prem MFA Agent CVE-2021-45046 - Jan 26, 2022
UnratedJan 26, 2022
Okta RADIUS Server Agent CVE-2021-45046 - Jan 26, 2022
UnratedJan 26, 2022
Okta Access Gateway CVE-2021-28113 - Apr 2, 2021
UnratedApr 2, 2021
About Okta

Okta, Inc. is an American identity and access management company based in San Francisco. It provides cloud software that helps companies manage and secure user authentication into applications, and for developers to build identity controls into applications, websites, web services, and devices.

Elsewhere on fru.dev: Quarterly · Paydays · Releases · TechConf

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.