Explotación crítica en Orkes Conductor: RCE sin autenticación

Ciberseguridad Sep 20, 2026

Introducción

En el mundo de la ciberseguridad, las vulnerabilidades críticas pueden tener repercusiones devastadoras para las organizaciones. Recientemente, se ha detectado una grave falla en Orkes Conductor, una plataforma de gestión de flujos de trabajo, que está siendo activamente explotada por atacantes. Este artículo analiza la vulnerabilidad CVE-2026-58138 y sus implicaciones para las empresas.

¿Qué sucedió?

Según un informe de Fortinet, la vulnerabilidad CVE-2026-58138 permite la ejecución remota de código (RCE) sin necesidad de autenticación. Afecta a las versiones de Orkes Conductor anteriores a la 3.30.2, donde los atacantes pueden enviar definiciones de flujo de trabajo maliciosas que incluyen expresiones de JavaScript o Python al API de flujo de trabajo antes de la autenticación. Esta falla se encuentra en evaluadores de GraalVM que tienen acceso sin restricciones al host, lo que permite a los atacantes ejecutar comandos del sistema operativo con privilegios del proceso de Conductor.

Impacto y Riesgo

Desde principios de septiembre de 2026, Fortinet ha bloqueado más de 1,290 intentos de ataque en solo 24 horas, señalando un incremento del 132% en la actividad diaria. Los intentos de explotación han provenido principalmente de países como Alemania, Hong Kong, Indonesia, Emiratos Árabes Unidos e India. Este tipo de ataques puede tener impactos significativos, incluyendo la pérdida de datos, violaciones de seguridad y afectación de la operativa empresarial.

Recomendaciones

  • Actualizar Orkes Conductor a la versión 3.30.2 o posterior inmediatamente.
  • Implementar medidas de monitorización de seguridad para detectar actividad inusual en los servidores.
  • Revisar y restringir el acceso de los evaluadores GraalVM para evitar la ejecución de comandos arbitrarios.
  • Realizar auditorías de seguridad periódicas en infraestructuras que utilicen plataformas de flujo de trabajo.

Conclusión

La explotación activa de la vulnerabilidad CVE-2026-58138 en Orkes Conductor es un recordatorio de la importancia de mantener actualizados los sistemas y plataformas. Las organizaciones deben actuar con rapidez para mitigar riesgos y proteger sus entornos de trabajo frente a amenazas emergentes. La prevención, a través de actualizaciones y buenas prácticas de seguridad, es clave para salvaguardar los activos críticos.

Tags