Falha crítica de execução remota de código pré-autenticação em Orkes Conductor é explorada em escala
Uma vulnerabilidade crítica de execução remota de código pré-autenticação na plataforma Orkes Conductor está sendo explorada ativamente em escala, exigindo atualização imediata para evitar comprometimento total dos sistemas.
Uma vulnerabilidade crítica de execução remota de código (RCE) pré-autenticação na plataforma Orkes Conductor Workflow está sendo explorada ativamente em ambientes de produção, conforme alertado pela Fortinet. A falha, identificada como CVE-2026-58138, apresenta uma pontuação CVSS v3.1 de 9.8 e CVSS v4 de 9.3, indicando um risco extremamente alto para organizações que utilizam a versão 3.21.21 anterior à 3.30.2.
Baseado em publicação original de
The Hacker News
Tags:
#=orkes
#conductor
#rce
#cve-2026-58138
#fortinet
#vulnerabilidade
#segurança
#workflow
#atualização
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.