Критический RCE предварительной аутентификации в платформе рабочего процесса Orkes Conductor, эксплуатируемой в дикой природе

Критический RCE предварительной аутентификации в платформе рабочего процесса Orkes Conductor, эксплуатируемой в дикой природе

The Hacker News · сен 19, 2026

Назад к новостям
Критический RCE предварительной аутентификации в платформе рабочего процесса Orkes Conductor, эксплуатируемой в дикой природе
Безопасность сентябрь 19, 2026

По данным Fortinet, критическая уязвимость, затрагивающая Orkes Conductor, активно используется в реальных условиях. Рассматриваемая уязвимость — CVE-2026-58138 (оценка CVSS v3.1: 9,8/оценка CVSS v4: 9,3), которая связана со случаем удаленного выполнения кода без аутентификации. «Версии Orkes Conductor 3.21.21 и более ранних версий 3.30.2 содержат уязвимость удаленного выполнения кода без аутентификации, которая позволяет удаленно

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.