Orkes Conductor 워크플로우 플랫폼의 치명적인 사전 인증 RCE가 실제 공격에 악용됨
Fortinet에 따르면, Orkes Conductor에 영향을 미치는 치명적인 취약점이 현재 실제 환경에서 활발하게 악용되고 있습니다.해당 취약점은 CVE-2026-58138(CVSS v3.1 점수: 9.8/CVSS v4 점수: 9.3)이며, 인증되지 않은 원격 코드 실행 사례와 관련이 있습니다."Orkes Conductor 3.21.21 이전 버전인 3.30.2에는 원격에서 악용 가능한 인증되지 않은 원격 코드 실행 취약점이 포함되어 있습니다."