Записи windmill
4 опубликованных записей вендора windmill.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-22683Proof of concept | Windmill < 1.615.0 Operator Role Missing Authorization Checks RCEwindmill · windmill · CWE-862 | Высокая8,7 | — | 2,6 % | 7 апр. 2026 г. |
29Наблюдать | CVE-2026-33881Эксплойта нет | Windmill: Rogue Workspace Admins can inject code via unescaped workspace environment variable interpolation in NativeTS executorwindmill · windmill · CWE-94 | Высокая7,3 | — | 0,6 % | 27 мар. 2026 г. |
28Наблюдать | CVE-2026-29059Proof of concept | Windmill: SUPERADMIN_SECRET (rarely used) can be accessed publiclywindmill · windmill · CWE-22 | Средняя6,9 | — | 2,1 % | 6 мар. 2026 г. |
10Наблюдать | CVE-2026-26964Эксплойта нет | Windmill Exposes Workspace Slack OAuth Client Secrets to Non-Admin Workspace Memberswindmill · windmill · CWE-200 | Низкая2,7 | — | 0,4 % | 19 февр. 2026 г. |
- CVE-2026-2268335Наблюдать
Windmill < 1.615.0 Operator Role Missing Authorization Checks RCE
ВысокаяCVSS 8,7Proof of conceptEPSS 3 %windmill · windmill7 апр. 2026 г.
- CVE-2026-3388129Наблюдать
Windmill: Rogue Workspace Admins can inject code via unescaped workspace environment variable interpolation in NativeTS executor
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %windmill · windmill27 мар. 2026 г.
- CVE-2026-2905928Наблюдать
Windmill: SUPERADMIN_SECRET (rarely used) can be accessed publicly
СредняяCVSS 6,9Proof of conceptEPSS 2 %windmill · windmill6 мар. 2026 г.
- CVE-2026-2696410Наблюдать
Windmill Exposes Workspace Slack OAuth Client Secrets to Non-Admin Workspace Members
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %windmill · windmill19 февр. 2026 г.