Vulnerabilities in Windmill Labs
5 resultsVexday analysis
Windmill Labs apresenta footprint reduzido de 2 CVEs na base Vexday, sem registros de exploração ativa ou publicações recentes. Uma vulnerabilidade crítica foi identificada, associada a falhas de autorização (CWE-862), sugerindo risco potencial em controles de acesso que demanda avaliação contextual do ambiente de implantação.
CVE-2026-23696CRITICALWindmill < 1.603.3 File Ownership Handling SQLi RCEEPSS 16.0%CVE-2026-22683HIGHWindmill < 1.615.0 Operator Role Missing Authorization Checks RCEEPSS 2.6%CVE-2026-72539MEDIUMWindmill Labs Windmill - Information DisclosureEPSS 0.3%CVE-2026-72542MEDIUMWindmill Labs Windmill - Missing AuthorizationEPSS 0.2%CVE-2026-72541MEDIUMWindmill Labs Windmill - Missing AuthorizationEPSS 0.2%