PT-2026-70114 · Windmill · Windmill

·

CVE-2026-72539

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Windmill Labs Windmill versões anteriores a 1.783.1
Descrição Um problema de divulgação de informações permite que membros autenticados de um espaço de trabalho leiam rascunhos de scripts legados sem proprietário que contenham credenciais de recursos em texto simples. Isso ocorre porque rascunhos com um e-mail de proprietário nulo ignoram a aplicação da Lista de Controle de Acesso (ACL)—um mecanismo de segurança que define quais usuários têm acesso a recursos específicos—e são retornados a qualquer membro que consulte o endpoint de rascunhos. Consequentemente, credenciais sensíveis armazenadas nesses rascunhos são expostas através dos limites de ACL.
Recomendações Atualize o Windmill Labs Windmill para a versão 1.783.1 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72539

Produtos afetados

Windmill