Le RCE sans authentification d’Orkes Conductor est exploité dans la nature, trois mois après sa publication
Le 19 septembre 2026, Fortinet a confirmé l’exploitation active de CVE-2026-58138, une exécution de code à distance sans authentification dans Orkes Conductor publiée au NVD dès le 30 juin. Mettez à niveau vers 3.30.2 et traitez toute instance exposée comme compromise.