PRINCIPAL DATA SECURITY CONSULTANT

Orkes İletken İş Akışı Platformunda Kritik Ön Kimlik Doğrulama RCE’si Doğada Sömürüldü

1 min read
Fortinet'e göre, Orkes Conductor'u etkileyen kritik bir güvenlik açığı vahşi doğada aktif olarak kullanılıyor. Söz konusu güvenlik açığı, kimliği doğrulanmamış bir uzaktan kod yürütme vakasıyla ilgili olan CVE -2026 -58138 'dir (CVSS v3.1 puanı: 9.8/CVSS v4 puanı: 9.3). "3.30.2 'den önce Orkes Conductor 3.21.21, uzaktan kod yürütmeye izin veren kimliği doğrulanmamış bir uzaktan kod yürütme…

Fortinet'e göre, Orkes Conductor'u etkileyen kritik bir güvenlik açığı vahşi doğada aktif olarak kullanılıyor.

Söz konusu güvenlik açığı, kimliği doğrulanmamış bir uzaktan kod yürütme vakasıyla ilgili olan CVE -2026 -58138 'dir (CVSS v3.1 puanı: 9.8/CVSS v4 puanı: 9.3).

"3.30.2 'den önce Orkes Conductor 3.21.21, uzaktan kod yürütmeye izin veren kimliği doğrulanmamış bir uzaktan kod yürütme güvenlik açığı içeriyor


Kaynak: The Hacker News

Yayin Tarihi: 19.09.2026 08:18

Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir