PT-2026-70116 · Windmill · Windmill

·

CVE-2026-72541

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Windmill Labs Windmill versões anteriores a 1.783.1
Description Uma falha de autorização permite que membros autenticados de um espaço de trabalho sobrescrevam qualquer esquema de tipo de recurso. Isso ocorre porque o endpoint 'update resource type' não realiza a verificação de permissão de administrador que está presente no endpoint 'delete resource type'. Um invasor com privilégios de membro do espaço de trabalho pode explorar isso para corromper definições de tipos de recursos, o que pode interromper fluxos de trabalho dependentes.
Recommendations Atualize o Windmill Labs Windmill para a versão 1.783.1 ou posterior. Restrinja o acesso ao endpoint 'update resource type' apenas a administradores autorizados.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72541

Produtos afetados

Windmill