EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild

Editorial source
Editorial OSINT source. The content is an indication to verify with independent institutional or technical sources before operational decisions.
EudorIA operational summary

What it means

Priority 95/100

Un'importante vulnerabilità di tipo RCE (Remote Code Execution) in Orkes Conductor è stata sfruttata in ambiente reale. La vulnerabilità, identificata come CVE-2026-58138, permette agli attaccanti di eseguire comandi OS arbitrari inviando workflow maliciosi non autenticati all'API di Conductor. Fortinet ha rilevato un incremento del 132% delle attività di attacco, con origine principalmente da Germania, Hong Kong, Indonesia, U.A.E. e India. La patch è disponibile in Conductor 3.30.2.

Why it matters

Per le PMI italiane, la vulnerabilità rappresenta un rischio elevato per la sicurezza dei sistemi di orchestrazione workflow. L'attacco non richiede autenticazione e permette l'esecuzione di comandi con privilegi elevati, potenzialmente compromettendo l'integrità e la disponibilità dei dati aziendali.

Potential operational benefits

  • Riduzione della superficie esposta dei sistemi di orchestrazione workflow
  • Minimizzazione del rischio di compromissione di sistemi interni
  • Miglioramento della capacità di rilevamento e risposta agli attacchi
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSEDR / XDR
AudienceITSOCCISO
Information centre

Translation in progress

The Hacker News

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

A critical vulnerability impacting Orkes Conductor is being actively exploited in the wild, according to Fortinet. The vulnerability in question is CVE-2026-58138 (CVSS v3.1 score: 9.8/CVSS v4 score: 9.3), which relates to a case of unauthenticated remote code execution. "Orkes Conductor 3.21.21 before 3.30.2 contains an unauthenticated remote code execution vulnerability that allows remote

Source
The Hacker News
Publishing entity
The Hacker News
Entity type
editorial osint
Area
Global
Original language
en · translation in preparation
Publication
19/09/2026 10:18
MITRE ATT&CK
T1486, T1078, T1190
CVE
CVE-2026-58138
Classification
Critical
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source