Seguridad · 7 de octubre de 2026

GitLab lanza una actualización para abordar una grave vulnerabilidad en ‘GitLab AI Gateway’

gray and white rolled cable
Steve A Johnson / Unsplash

GitLab ha revelado una grave vulnerabilidad en ‘GitLab AI Gateway’ y ha lanzado versiones corregidas. Se ha instado a los entornos de autoalojamiento afectados a realizar la actualización de manera urgente.

La vulnerabilidad identificada, denominada ‘CVE-2026-90970’, permite la ejecución de comandos arbitrarios. Esta falla se encuentra en el procesamiento de plantillas de prompts de flujos personalizados. Un usuario autenticado que tenga acceso a la ‘Duo Agent Platform’ puede, mediante configuraciones de flujo manipuladas, eludir el sandbox bajo ciertas condiciones y ejecutar comandos arbitrarios.

El puntaje base en el Sistema de Evaluación de Vulnerabilidades Comunes (‘CVSSv3.1’) es de ‘9.9’. La gravedad de esta vulnerabilidad ha sido clasificada como ‘Crítica’.

GitLab ha lanzado las versiones corregidas ‘GitLab AI Gateway 19.4.1’, ‘19.3.2’ y ‘19.2.4’. Se solicita a los usuarios que realicen la actualización de inmediato. En relación con el ‘AI Gateway’ hospedado por la empresa, ya se han aplicado correcciones.