Okta Patches Auth0 and Access Gateway Vulnerabilities Let Attackers Enable XSS, Authentication Bypass and SQL Injection
2026/09/11 gbhackers — 2026年9月8日に Okta が公表したのは、Auth0 AD/LDAP Connector および Okta Access Gateway に影響を及ぼす 3 件の脆弱性 CVE-2026-85982/CVE-2026-78626/CVE-2026-78623 に関する情報と、これらに対するセキュリティ・アップデートのリリースである。これらの脆弱性を悪用する認証済みの攻撃者は、特定の導入条件下で、蓄積型クロスサイト・スクリプティング (XSS)/Protected Rules による認可制御のバイパス/設定済みのバックエンド・データベースに対する SQL コマンドが実行される可能性などがある。