CRITICALAdvisorySep 20, 2026
Action required
Immediately patch Orkes Conductor to version 3.30.2 or later. In parallel, restrict external API access to Conductor instances and hunt for suspicious workflow definitions containing JavaScript or Python expressions in your environment.
Affected products
Orkes Conductor
CVE IDs
Linked articles