CVE-2025-26074

Critique9.8Publiée le 30 juin 2025

Orkes Conductor v3.21.11 permet à des attaquants distants d’exécuter des commandes arbitraires du système d’exploitation via un accès sans restriction aux classes Java.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-78

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE