← 20. září 2026

Kritické RCE bez ověření ve workflow platformě Orkes Conductor je zneužíváno v praxi

The Hacker News · exploited · CVE · edge-vendor · maximum-severity · code-execution · unauthenticated · urgent-or-active-exploitation · Zneužito

Kritická zranitelnost týkající se Orkes Conductor je podle Fortinetu aktivně zneužívána v praxi. Jde o CVE-2026-58138 (skóre CVSS v3.1: 9,8 / CVSS v4: 9,3), která se týká vzdáleného spuštění kódu bez ověření.