Vulnerabilities in windmill-labs
5 resultsVexday analysis
Windmill Labs apresenta um perfil de risco baixo com apenas 4 CVEs catalogadas e nenhuma sob exploração ativa conhecida. A vulnerabilidade mais recente foi divulgada nos últimos 90 dias e concentra-se em exposição de informações (CWE-200), sem vulnerabilidades críticas identificadas na base.
CVE-2026-29059MEDIUMWindmill: SUPERADMIN_SECRET (rarely used) can be accessed publiclyEPSS 2.9%CVE-2026-33881HIGHWindmill: Rogue Workspace Admins can inject code via unescaped workspace environment variable interpolation in NativeTS executorEPSS 0.4%CVE-2026-54136MEDIUMWindmill: Resource-scoped API tokens can read script contents outside their allowed path via scripts/list_searchEPSS 0.3%CVE-2026-26964LOWWindmill Exposes Workspace Slack OAuth Client Secrets to Non-Admin Workspace MembersEPSS 0.3%CVE-2026-47107HIGHWindmill < 1.703.2 Incorrect Default Permissions in nsjail ConfigurationEPSS 0.2%