Faille de sécurité de Windmill exploitée par des pirates pour accéder à des fichiers serveur sans authentification
Une faille de sécurité de gravité élevée affectant la plateforme de développement open-source Windmill est activement exploitée dans la nature, selon VulnCheck. La vulnérabilité en question est CVE-2026-29059 (score CVSS : 7,5), un cas de traversée de chemin non authentifiée impactant l'endpoint 'get_log_file' de Windmill ('/api/w/{workspace}/jobs_u/get_log_file/{filename}'). Le 'paramètre de nom de fichier est concaténé dans'