Critical Pre-Auth RCE in Orkes Conductor Workflow Platform Exploited in the Wild
What it means
Un'importante vulnerabilità di tipo RCE (Remote Code Execution) in Orkes Conductor è stata sfruttata in ambiente reale. La vulnerabilità, identificata come CVE-2026-58138, permette agli attaccanti di eseguire comandi OS arbitrari inviando workflow maliciosi non autenticati all'API di Conductor. Fortinet ha rilevato un incremento del 132% delle attività di attacco, con origine principalmente da Germania, Hong Kong, Indonesia, U.A.E. e India. La patch è disponibile in Conductor 3.30.2.
Why it matters
Per le PMI italiane, la vulnerabilità rappresenta un rischio elevato per la sicurezza dei sistemi di orchestrazione workflow. L'attacco non richiede autenticazione e permette l'esecuzione di comandi con privilegi elevati, potenzialmente compromettendo l'integrità e la disponibilità dei dati aziendali.
Recommended actions
- Aggiornare immediatamente a Orkes Conductor 3.30.2 o versione successiva
- Ridurre l'esposizione degli endpoint workflow di Conductor al traffico esterno
- Implementare controlli di accesso basati su rete per limitare l'accesso ai server Conductor
- Monitorare attivamente le sottomissioni di workflow e rilevare attività anomale
- Configurare il sistema per bloccare le esecuzioni di script non autorizzate
- Eseguire un'analisi completa dei log per identificare eventuali attacchi in corso
Potential operational benefits
- Riduzione della superficie esposta dei sistemi di orchestrazione workflow
- Minimizzazione del rischio di compromissione di sistemi interni
- Miglioramento della capacità di rilevamento e risposta agli attacchi
- Aumento della conformità alle normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
A critical vulnerability impacting Orkes Conductor is being actively exploited in the wild, according to Fortinet. The vulnerability in question is CVE-2026-58138 (CVSS v3.1 score: 9.8/CVSS v4 score: 9.3), which relates to a case of unauthenticated remote code execution. "Orkes Conductor 3.21.21 before 3.30.2 contains an unauthenticated remote code execution vulnerability that allows remote
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 19/09/2026 10:18
- MITRE ATT&CK
- T1486, T1078, T1190
- CVE
- CVE-2026-58138
- Classification
- Critical
Affected products and versions
The collector will check NVD and the available official vendor advisories.