
Los hackers explotan una falla en Windmill para leer archivos de servidor arbitrarios sin autenticación
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Un fallo de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill está siendo explotado activamente en la práctica, según VulnCheck. La vulnerabilidad en cuestión es …
Un fallo de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill está siendo activamente explotado en el entorno real, según VulnCheck. La vulnerabilidad en cuestión es CVE-2026-29059 (puntuación CVSS: 7.5), un caso de acceso no autenticado a directorios que afecta al endpoint get_log_file de Windmill (/api/w/{workspace}/jobs_u/get_log_file/{filename}). El parámetro filename se concatena en