Catégories

Tags

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⏱️
Temps de lecture estimé
5 min de lecture
🚧 Article en cours de rédaction
Publication prévue le 23/09/2026
CVE-2026-58138, CVSS 9.8 : un attaquant sans compte envoie une définition de workflow piégée à Orkes Conductor et exécute des commandes sur le serveur. Fortinet compte près de 7 000 tentatives bloquées en une semaine, et l'exploitation a commencé bien avant la publication.