Exposição de Okta
AuthenticationO histórico de vulnerabilidades catalogadas para o Okta é relativamente enxuto, com 15 CVEs registradas, nenhuma classificada como crítica e nenhuma com exploração ativa confirmada pelo CISA KEV — taxa que se situa abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-22 (Path Traversal), o que indica atenção necessária a controles de validação de caminhos de arquivo nas implementações. A CVE mais relevante no momento, CVE-2022-24295, apresenta score EPSS de 0,18, sugerindo probabilidade moderada de exploração, ainda que sem registro confirmado de uso ativo. A ausência de vulnerabilidades novas nos últimos 90 dias pode indicar estabilidade recente no ciclo de divulgação, mas não elimina a necessidade de monitoramento contínuo dado o papel crítico que soluções de identidade como o Okta exercem em cadeias de acesso corporativo.