Critical Pre-Auth RCE in Orkes Conductor Workflow Platform-ում, որն օգտագործվում է վայրի բնության մեջ
The Hacker News · սպտ 19, 2026
Orkes Conductor-ի վրա ազդող կրիտիկական խոցելիությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ, ըստ Fortinet-ի: Քննարկվող խոցելիությունը CVE-2026-58138 է (CVSS v3.1 միավոր՝ 9.8/CVSS v4 միավոր՝ 9.3), որը վերաբերում է հեռակա կոդի չվավերացված կատարման դեպքին: «Orkes Conductor 3.21.21-ը մինչև 3.30.2-ը պարունակում է չհաստատված հեռակա կոդի կատարման խոցելիություն, որը թույլ է տալիս հեռակառավարել
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։