CVE-2026-78626

Alta8.1Publicada el 8 de septiembre de 2026

Okta Access Gateway gestiona in modo improprio la sanitizzazione dell’input e la valutazione delle espressioni regolari all’interno del controllo di autorizzazione Protected Rule, determinando un bypass dell’autorizzazione quando un amministratore ha configurato esplicitamente una policy Protected Rule su una o più risorse applicative.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-863
Fabricantesokta

Productos afectados

FabricantesProductoVersiones
oktaaccess gateway< 2026.9.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE