Los hackers explotan una falla en Windmill para leer archivos de servidor arbitrarios sin autenticación
CYBERSECURITY ANÁLISIS DESTACADO

Los hackers explotan una falla en Windmill para leer archivos de servidor arbitrarios sin autenticación

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Un fallo de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill está siendo explotado activamente en la práctica, según VulnCheck. La vulnerabilidad en cuestión es …

Un fallo de seguridad de alta gravedad que afecta a la plataforma de desarrollo de código abierto Windmill está siendo activamente explotado en el entorno real, según VulnCheck. La vulnerabilidad en cuestión es CVE-2026-29059 (puntuación CVSS: 7.5), un caso de acceso no autenticado a directorios que afecta al endpoint get_log_file de Windmill (/api/w/{workspace}/jobs_u/get_log_file/{filename}). El parámetro filename se concatena en