Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-78574

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
08/09/2026
Última modificación:
23/09/2026

Descripción

*** Pendiente de traducción *** The Okta Hyperdrive Integration plugin resolves a required assembly using a registry path within the current user's hive without integrity verification. The referenced path is loaded via Assembly.LoadFrom without signature validation, resulting in an unverified assembly executing within the context of the host process or elevated installer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:okta:hyperdrive:*:*:*:*:*:*:*:* 1.2.0 (incluyendo) 1.5.1 (incluyendo)