Le Central Board of Secondary Education a accepté des certificats de cybersécurité provenant de Coempt Edu Teck qui dataient de près de deux ans et concernaient le système d'un autre client.
Coempt a soumis deux certificats pour répondre aux exigences de l'appel d'offres d'août 2025. Le premier, délivré en novembre 2023 par Prime Infoserv LLP, certifiait un déploiement pour la Biju Patnaik University of Technology et était arrivé à expiration selon sa propre clause de validité. Le second, délivré en octobre 2025 par A3S Tech & Company, couvrait une application appelée OneX testée sur un environnement de pré-production pour la même université. Aucun des certificats ne mentionnait le CBSE ou sa plateforme OnMark. Ces soumissions ont eu lieu avant que le système ne traite près de 10 millions de copies d'examens de terminale entre février et mai 2026. Des chercheurs ont par la suite identifié des vulnérabilités critiques sur le portail. Le CBSE a invité le hacker éthique Nisarga Adhikary à des consultations avec des équipes de l'IIT, lesquelles ont finalisé les correctifs et remis en ligne le portail de correction numérique le 5 juin 2026.