Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

Hackers explotan fallo en molinos de viento para leer archivos de servidor arbitrarios sin autenticación

Windmill CVE-2026-29059 path traversal unauthenticated access

Resumen

Un fallo de seguridad de alta gravedad en la plataforma de desarrollo de código abierto Windmill está siendo explotado activamente en el mundo, según VulnCheck. La vulnerabilidad CVE-2026-29059 permite a los atacantes leer archivos de servidor arbitrarios sin autenticación a través de un problema de travesía de ruta no autenticada en el endpoint 'get_log_file'. Esto podría tener un impacto significativo en la seguridad de los sistemas que utilizan Windmill.

A high-severity security flaw impacting open-source developer platform Windmill has come under active exploitation in the wild, per VulnCheck. The vulnerability in question is CVE-2026-29059 (CVSS score: 7.5), a case of unauthenticated path traversal impacting Windmill's "get_log_file" endpoint ("/api/w/{workspace}/jobs_u/get_log_file/{filename}"). "The filename parameter is concatenated into

CompartirXin

Noticias relacionadas