Vulnerabilidad en productos GitLab

Imagen de GitLab

Recientemente se ha identificado una vulnerabilidad crítica en los productos de GitLab, lo que puede tener graves consecuencias para las organizaciones que utilizan estas soluciones. Es fundamental implementar medidas de mitigación inmediatas para reducir el riesgo asociado.

Productos afectados

  • GitLab EE 16.4 antes de la versión 18.11.6
  • GitLab EE 19.0 antes de la versión 19.0.3
  • GitLab EE 19.1 antes de la versión 19.1.1

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-10086: con una puntuación de 8.7 en CVSS v3.1. Existe una vulnerabilidad de inyección de código cliente que podría permitir a un actor malicioso ejecutar código arbitrario en el contexto de la sesión de otro usuario.

Recomendación

  • Implementar actualizaciones a las versiones más recientes de GitLab EE para evitar el acceso no autorizado y ejecución de código no deseado.

Referencias

Compartir: