<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-29059 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-29059/</link><description>Recent content in Cve-2026-29059 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 22 Jul 2026 14:03:42 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-29059/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Windmill exposta a exploração ativa</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-windmill-exposta-a-expl/</link><pubDate>Wed, 22 Jul 2026 14:03:42 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-windmill-exposta-a-expl/</guid><description>&lt;p>Uma falha de segurança de alta gravidade foi identificada na plataforma de desenvolvimento open-source Windmill, afetando o endpoint &amp;lsquo;get_log_file&amp;rsquo;. A vulnerabilidade, classificada como CVE-2026-29059 e com um score CVSS de 7.5, permite a exploração não autenticada por meio de um ataque de &amp;lsquo;path traversal&amp;rsquo;, possibilitando que atacantes leiam arquivos arbitrários no servidor. O principal dado sensível exposto é a variável de ambiente SUPERADMIN_SECRET, que, se configurada, pode ser utilizada para autenticação como superadministrador e execução de código arbitrário. Embora a variável não esteja ativada por padrão, a falha pode permitir a leitura de arquivos críticos, como &amp;lsquo;/etc/passwd&amp;rsquo;. A empresa Windmill lançou uma atualização em janeiro de 2026 para mitigar a vulnerabilidade, implementando verificações de sanitização no parâmetro de nome de arquivo. A VulnCheck identificou cerca de 170 sistemas vulneráveis em 24 países, com tentativas de exploração já registradas. Além disso, a CISA adicionou essa e outras falhas ao seu catálogo de vulnerabilidades conhecidas exploradas, alertando sobre a necessidade de ações corretivas imediatas.&lt;/p></description></item></channel></rss>