CVE-2025-26074

Crítica9.8Publicada el 30 de junio de 2025

Orkes Conductor v3.21.11 permite a atacantes remotos ejecutar comandos arbitrarios del sistema operativo mediante acceso sin restricciones a las clases Java.

Puntuación CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-78

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE