【要点】
◎Windmillの認証不要パストラバーサル脆弱性は実際に悪用されており、任意ファイルの読み取りや環境によっては管理者権限でのコード実行につながる恐れがある (The Hacker News)
【訳】
ハッカーがWindmillの脆弱性を悪用し、認証なしでサーバー上の任意のファイルを読み取る
【図表】

出典: https://thehackernews.com/2026/07/hackers-exploit-windmill-flaw-to-read.html
【要約】
VulnCheckは、Windmillの認証不要パストラバーサル脆弱性(CVE-2026-29059)が実環境で悪用されていると報告した。攻撃者は「get_log_file」エンドポイントを利用して任意のファイルを読み取り、SUPERADMIN_SECRETが設定された環境では管理者権限を取得して任意コードを実行できる可能性がある。修正はWindmill 1.603.3で提供済みで、約170の脆弱なシステムが確認された。また、CISAはWordPressのwp2shellやLangflowなど複数の脆弱性もKEVへ追加し、迅速な更新を呼び掛けている。
【ニュース】
◆Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication (The Hacker News, 2026/07/22)
[ハッカーがWindmillの脆弱性を悪用し、認証なしでサーバー上の任意のファイルを読み取る]
https://thehackernews.com/2026/07/hackers-exploit-windmill-flaw-to-read.html