In Orkes Conductor is een kritieke kwetsbaarheid ontdekt die door aanvallers actief wordt misbruikt. Het gaat om CVE-2026-58138, een kwetsbaarheid die ongeauthentiseerde remote code execution mogelijk maakt. Aanvallers kunnen deze kwetsbaarheid benutten via inline workflow definities, waardoor zij op afstand code kunnen uitvoeren zonder dat authenticatie vereist is.

Deze kwetsbaarheid brengt een aanzienlijk risico met zich mee voor systemen die gebruikmaken van Orkes Conductor, een platform voor workflow automatisering. Door het ontbreken van authenticatie kunnen kwaadwillenden de controle over getroffen systemen overnemen, wat kan leiden tot verdere compromittering van netwerken en data. Het is van belang dat organisaties die Orkes Conductor inzetten, de beschikbare beveiligingsupdates toepassen en hun systemen monitoren op verdachte activiteiten.