Windmill Labs
- Total products in the ecosystem
- 3
- Total vulnerabilities (90 days)
- 3
en
Verify to analyze this security profile
As of 09/19/2026, Windmill Labs recorded 3 security vulnerabilities in the last 90 days across 1 products, including 0 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, Windmill had the most security vulnerabilities in the Windmill Labs ecosystem, with 3 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-72542Windmill Labs Windmill - Missing Authorization | Exploitation statusNot known exploited | FixNot confirmed | Affected productWindmill | Published08/11/2026 | SeverityMedium |
CVE-2026-72541Windmill Labs Windmill - Missing Authorization | Exploitation statusNot known exploited | FixNot confirmed | Affected productWindmill | Published08/11/2026 | SeverityMedium |
CVE-2026-72539Windmill Labs Windmill - Information Disclosure | Exploitation statusNot known exploited | FixNot confirmed | Affected productWindmill | Published08/11/2026 | SeverityMedium |
CVE-2026-23696Windmill < 1.603.3 File Ownership Handling SQLi RCE | Exploitation statusPublic exploit | FixYes | Affected productWindmill CE (Community Edition) | Published04/07/2026 | SeverityCritical |
CVE-2026-22683Windmill < 1.615.0 Operator Role Missing Authorization Checks RCE | Exploitation statusPublic exploit | FixYes | Affected productWindmill CE (Community Edition) | Published04/07/2026 | SeverityHigh |