GitLab ha corregido una vulnerabilidad crítica de traversal de ruta (path traversal), CVE-2026-85706, calificada con 10.0 en la escala CVSS. Atacantes no autenticados podían explotar la API Repository Commits para leer archivos arbitrarios en los servidores afectados de GitLab CE/EE.
La vulnerabilidad afecta a las versiones desde la 18.7 hasta anteriores a la 19.1.8, desde la 19.2 hasta anteriores a la 19.2.6, y desde la 19.3 hasta anteriores a la 19.3.2. Los usuarios de GitLab autogestionado deben actualizar a las versiones 19.1.8, 19.2.6 o 19.3.2, y posteriormente revisar los registros y evaluar si las credenciales pudieron haber quedado expuestas.
GitLab corrige vulnerabilidad de CVSS 10.0 que permite la lectura de archivos sin autenticación
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
