← volver al portal

Plataforma Windmill sufre explotación activa de vulnerabilidad de lectura de archivos sin autenticación

Una falla de seguridad crítica en Windmill, plataforma de desarrollo de código abierto, está siendo explotada activamente en la naturaleza. La…

Equipos de TI deben identificar urgentemente instancias de Windmill en su infraestructura y actualizar a la versión 1.603.3 o superior de inmediato. Mientras se realizan las actualizaciones, considerar aislar o restriccionar el acceso a endpoints del API vulnerable. Revisar logs de acceso para detectar intentos de explotación dirigidos a rutas como '/etc/passwd' y auditar si variables de entorno sensibles fueron expuestas.