Oggi il dato principale è l'uso attivo di CVE-2026-58138 in Orkes Conductor, con tentativi bloccati da Fortinet e API workflow esposte che aprono a RCE senza login.