Una falla critica di esecuzione di codice pre-autenticazione in Orkes Conductor mostra come le piattaforme di orchestrazione possano diventare superfici di attacco di alto valore quando la valutazione degli script è troppo vicina al core del server.
Una RCE critica non autenticata in Orkes Conductor mostra come un motore di workflow possa diventare pericoloso quando il JSON definito a runtime viene lasciato oltrepassare il confine verso codice eseguibile.