Уязвимость обхода каталогов в Windmill эксплуатируется в атаках на учётные данные и инфраструктуру

Windmill
Злоумышленники активно используют уязвимость CVE-2026-29059 в платформе Windmill, предназначенной для создания и автоматизации внутренних приложений, API, рабочих процессов и пользовательских интерфейсов.

Опасные уязвимости в Windmill и Nextcloud Flow открывают путь для полного захвата систем без пароля

vulnerability
Специалисты по информационной безопасности обнаружили критические уязвимости в платформе для разработчиков Windmill и в продукте Nextcloud Flow, который встраивает её движок.