Uma vulnerabilidade de autorização faltando no Windmill Labs Windmill através 1.783.0 permite que qualquer membro do espaço de trabalho autêntico sobrescreva qualquer esquema do tipo de recurso através do endpoint update_resource_type. O endpoint omite a permissão do administrador para verificar que o endpoint correspondente do tipo delete_resource_ exija. Um atacante com privilégios de membro do espaço de trabalho pode corromper definições de tipo de recurso, quebrando fluxos de trabalho que dependem deles. Registro de aconselhamento: GHSA- m 628 -Hrwj- 47 mg. Identificadores relacionados: CVE- 2026 - 72541.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 12: 30: 23.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 306. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.