CVE-2026-58138:Orkes Conductor 未认证 RCE 遭在野利用,7 天拦截近 7000 次
工作流编排平台 Orkes Conductor 曝 CVSS 9.8 未认证 RCE 漏洞 CVE-2026-58138,根因是 GraalVM 求值器未沙箱化。Fortinet 确认在野利用,9 月 2 日至 9 日拦截近 7000 次,官方修复版本 3.30.2。
工作流编排平台 Orkes Conductor 曝 CVSS 9.8 未认证 RCE 漏洞 CVE-2026-58138,根因是 GraalVM 求值器未沙箱化。Fortinet 确认在野利用,9 月 2 日至 9 日拦截近 7000 次,官方修复版本 3.30.2。