Критический RCE предварительной аутентификации в платформе рабочего процесса Orkes Conductor, эксплуатируемой в дикой природе
The Hacker News · сен 19, 2026
По данным Fortinet, критическая уязвимость, затрагивающая Orkes Conductor, активно используется в реальных условиях. Рассматриваемая уязвимость — CVE-2026-58138 (оценка CVSS v3.1: 9,8/оценка CVSS v4: 9,3), которая связана со случаем удаленного выполнения кода без аутентификации. «Версии Orkes Conductor 3.21.21 и более ранних версий 3.30.2 содержат уязвимость удаленного выполнения кода без аутентификации, которая позволяет удаленно
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.