Faille Windmill exploitée : lecture de fichiers sans authentification

22 juillet 2026 · Cybersécurité · TENB,RPD,QLYS

Une faille critique (CVE-2026-29059) dans la plateforme open-source Windmill permet à des attaquants non authentifiés de lire des fichiers arbitraires via un path traversal sur l'endpoint 'get_log_file'. VulnCheck a détecté environ 170 systèmes vulnérables exposés dans 24 pays. L'article couvre également quatre vulnérabilités ajoutées au catalogue KEV de la CISA, dont deux failles WordPress critiques (wp2shell) permettant l'exécution de code à distance sans authentification, ainsi qu'une faille Langflow (CVE-2026-0770) activement exploitée. Les agences FCEB doivent corriger ces failles avant le 24 juillet 2026.

Source originale