Seguridad · 3 de octubre de 2026
También publicado en English, Português (Brasil), Français, 中文, 한국어, Indonesia, हिन्दी, العربية, Türkçe, Deutsch, Italiano, Polski, Русский
GitLab lanza actualizaciones de seguridad para versiones antiguas
GitLab ha implementado actualizaciones de seguridad para versiones antiguas de su herramienta de desarrollo debido a la detección de vulnerabilidades graves. Las actualizaciones fueron publicadas el 23 de septiembre de 2026, y abarcan las versiones "GitLab 19.0.9" y "18.11.12". Estas actualizaciones corrigen las vulnerabilidades identificadas como "CVE-2026-85706" y "CVE-2026-87719".
El 10 de septiembre de 2026, GitLab también lanzó las versiones "19.3.2", "19.2.6" y "19.1.8", dirigidas a una vulnerabilidad clasificada como "Crítica" en una escala de cuatro niveles. A pesar de que estas versiones antiguas no están incluidas en la política de mantenimiento habitual de la compañía, se prepararon actualizaciones específicas para ellas.
La vulnerabilidad "CVE-2026-85706" está relacionada con problemas de restricción de rutas y autenticación en la "commits API" del repositorio. Bajo ciertas condiciones, esta vulnerabilidad permite leer archivos arbitrarios en el servidor de GitLab sin requerir autenticación.
El puntaje base en el sistema de evaluación de vulnerabilidades comunes "CVSSv3.1" para esta vulnerabilidad es de "10.0", lo que representa el nivel máximo de gravedad. Se ha confirmado que ya ha habido intentos de explotación de esta vulnerabilidad, y GitLab ha publicado información para detectar tales intentos.
Por otro lado, la vulnerabilidad "CVE-2026-87719" afecta únicamente a la versión EE y podría permitir la exposición de configuraciones de "Advanced Search" y credenciales altamente confidenciales. Su puntaje en CVSS es de "9.9".