Uma vulnerabilidade crítica na plataforma Orkes Conductor está sendo ativamente explorada por cibercriminosos, conforme relatado pela empresa de segurança Fortinet. A falha de segurança identificada recebe o código CVE-2026-58138 e apresenta uma pontuação de severidade de 9.8 na escala CVSS versão 3.1, além de 9.3 na versão 4, sendo classificada como extremamente perigosa.
O problema permite que invasores executem comandos remotamente nos sistemas afetados sem precisar de qualquer tipo de autenticação ou credencial de acesso. Essa característica torna a vulnerabilidade ainda mais alarmante, pois permite o controle total dos servidores comprometidos sem barreiras de segurança.
A falha está presente nas versões do Orkes Conductor anteriores à 3.30.2, especificamente a partir da versão 3.21.21. Especialistas em segurança cibernética recomendam que todas as organizações que utilizam essa plataforma realizem a atualização para a versão mais recente imediatamente, como medida urgente para proteger seus sistemas contra possíveis ataques.
Fonte: The Hacker News