Критическая уязвимость RCE с п... Заметка
The Hacker News на русском

Критическая уязвимость RCE с предварительной авторизацией на платформе Orkes Conductor Workflow эксплуатируется в реальных условиях

Критическая уязвимость, затрагивающая Orkes Conductor, активно эксплуатируется в дикой природе, по данным Fortinet.Рассматриваемая уязвимость — CVE-2026-58138 (оценка CVSS v3.1: 9,8/оценка CVSS v4: 9,3), которая связана со случаем удаленного выполнения кода без аутентификации.«Orkes Conductor 3.21.21 до версии 3.30.2 содержит уязвимость удаленного выполнения кода без аутентификации, которая позволяет удаленно»
CdXz5zHNQW_5DwmYOAK3d.jpeg