Skip to content

Okta security advisories

56 advisories · 6 critical or high in 12 months · latest Sep 8

56 advisories

Advisory
Okta Auth0 AD/LDAP Connector: missing authentication
Medium6.7Sep 8
Okta Auth0 AD/LDAP Connector: cross-site scripting
Critical9.0Sep 8
Okta Auth0 AD/LDAP Connector: code execution
High7.8Sep 8
The react-native-auth0 SDK's web platform implementation does not scope its...
Medium6.5Sep 8
Okta Verify for Windows: link following
Medium6.0Sep 8
The Okta Hyperdrive agent plugin returns a success response without a signed...
Medium5.6Sep 8
Okta Access Gateway: command injection
Medium6.7Sep 8
Okta Hyperdrive Agent: information disclosure
Medium5.3Sep 8
Okta Privileged Access Client: argument injection
Medium5.0Sep 8
Okta Access Gateway: improper authorization
High8.1Sep 8
Okta Hyperdrive Integration Plugin: secrets in logs
High7.3Sep 8
Okta Access Gateway: SQL injection
High7.7Sep 8
Okta Access Gateway: path traversal
Medium4.9Sep 8
Okta Access Gateway: code injection
Medium6.7Sep 8
Okta Access Gateway: protection mechanism failure
Medium6.0Sep 8
Okta Access Gateway: improper authentication
Medium4.8Sep 8
Okta Hyperdrive Integration Plugin: untrusted search path
High7.5Sep 8
The Okta Access Gateway does not sanitize SAML assertion attribute values...
Medium6.8Sep 8
The Okta Access Gateway Kerberos configuration handler does not validate file...
Medium5.9Sep 8
Okta Access Gateway: code injection
Medium6.6Sep 8
Okta Access Gateway: code execution
Medium6.6Sep 8
Okta Privileged Access Client: command injection
Medium5.3Aug 25
Bearer Token Accepted via URL Query Parameter in Auth0 Symfony SDK CVE-2026-50157 - Jun...
UnratedJun 10
Improper Permission Checking in Auth0.js SDK CVE-2026-42280 - May 6, 2026
UnratedMay 6
Improper Proxy Cache Lookup in the Auth0 Next.js SDK CVE-2026-40155 - Apr 17, 2026
UnratedApr 17
Insufficient Entropy in Cookie Encryption in Auth0 Symfony SDK CVE-2026-34236 - Apr 1...
UnratedApr 1
Improper Memory Cleanup in the Okta Java SDK CVE-2025-66033 - Dec 10, 2025
UnratedDec 10, 2025
Improper Validation of Query Parameters in Auth0 Next.js SDK CVE-2025-67716 - Dec 10, 2025
UnratedDec 10, 2025
Improper Request Caching Lookup in the Auth0 Next.js SDK CVE-2025-67490 - Dec 10, 2025
UnratedDec 10, 2025
Race condition in the Okta Java SDK CVE-2025-67505 - Dec 10, 2025
UnratedDec 10, 2025
Improper HMAC Signature Verification in auth0/node-jws CVE-2025-65945 - Dec 4, 2025
UnratedDec 4, 2025
Improper File Type Handling in Bulk User Import in Auth0 Wordpress plugin CVE-2025-58769...
UnratedOct 1, 2025
Okta On-Premises Provisioning (OPP) Password Reset Information Disclosure CVE-2025-7371...
UnratedJul 22, 2025
Deserialization of Untrusted Data in Auth0-PHP SDK CVE-2025-48951 - Jun 3, 2025
UnratedJun 3, 2025
CDN Caching of Session Cookies in NextJS-Auth0 SDK CVE-2025-48947 - Jun 3, 2025
UnratedJun 3, 2025
Brute Force Authentication Tags of CookieStore Sessions in Auth0-PHP SDK CVE-2025-47275...
UnratedMay 15, 2025
SAML Signature Wrapping Vulnerability Leading to User Impersonation in Passport-WS-Fed...
UnratedMay 6, 2025
SAML Attribute Smuggling Vulnerability Allowing User Impersonation in Passport-WS-Fed...
UnratedMay 6, 2025
JWT Invalid Signature Validation in Auth0 Account Linking Extensions CVE-2025-46345 - Apr...
UnratedApr 30, 2025
Okta Verify Desktop MFA for Windows Passwordless Login CVE-2024-9191 - Nov 1, 2024
UnratedNov 1, 2024
Okta AD/LDAP Delegated Authentication - Username Above 52 Characters Security Advisory...
UnratedNov 1, 2024
Okta Verify for iOS ContextExtension CVE-2024-10327 - Oct 24, 2024
UnratedOct 24, 2024
Okta Classic Application Sign-On Policy Bypass - Oct 4, 2024
UnratedOct 4, 2024
Okta Verify for Windows Privilege Escalation CVE-2024-7061 - Aug 7, 2024
UnratedAug 7, 2024
Okta Browser Plugin Reflected Cross-Site Scripting CVE-2024-0981 - Jul 22, 2024
UnratedJul 22, 2024
Okta Verify for Windows Auto-update Arbitrary Code Execution CVE-2024-0980 - Mar 26, 2024
UnratedMar 26, 2024
Okta LDAP Agent CVE-2023-0392 - Sep 19, 2023
UnratedSep 19, 2023
Okta Advanced Server Access Client CVE-2023-0093 - Feb 22, 2023
UnratedFeb 22, 2023
Okta Access Gateway Advisory for CVE-2022-3602 and CVE-2022-3786 - Nov 1, 2022
UnratedNov 1, 2022
Okta Active Directory Agent CVE-2022-1697 - Sep 1, 2022
UnratedSep 1, 2022
Okta Advanced Server Access Client CVE-2022-1030 - Mar 21, 2022
UnratedMar 21, 2022
Okta Advanced Server Access Client CVE-2022-24295 - Feb 17, 2022
UnratedFeb 17, 2022
Okta RADIUS Server Agent CVE-2021-45105 - Jan 26, 2022
UnratedJan 26, 2022
Okta On-Prem MFA Agent CVE-2021-45046 - Jan 26, 2022
UnratedJan 26, 2022
Okta RADIUS Server Agent CVE-2021-45046 - Jan 26, 2022
UnratedJan 26, 2022
Okta Access Gateway CVE-2021-28113 - Apr 2, 2021
UnratedApr 2, 2021
About Okta

Security advisories Okta publishes for its own products.

Okta elsewhere on fru.dev: Quarterly · Paydays · Releases · TechConf

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.