Para proteger a sus usuarios, GitLab ha lanzado actualizaciones urgentes destinadas a mitigar dos vulnerabilidades críticas identificadas recientemente. Estas fallas son CVE-2026-85706 y CVE-2026-87719, las cuales presentan puntuaciones de riesgo CVSS extremadamente altas, con 10.0 y 9.9 respectivamente.
La primera vulnerabilidad, clasificada como Path Traversal, ya se encuentra bajo explotación activa en el mercado. Esto significa que actores maliciosos están intentando aprovechar la brecha para acceder a sistemas sin autorización antes de que las organizaciones puedan aplicar las correcciones oficiales.
Las organizaciones que operan instancias autoalojadas del software deben tomar medidas inmediatas. El objetivo principal de estos ataques es facilitar el robo de credenciales y la exfiltración sensible de datos almacenados en los repositorios de código fuente gestionados por la plataforma.
Ante la situación, se recomienda encarecidemente a los administradores de sistemas actualizar sus entornos lo antes posible. Si no es posible realizar la actualización inmediata, las medidas de mitigación incluyen restringir el acceso a la plataforma para reducir la superficie de ataque hasta que los parches sean aplicados en toda su infraestructura.
Esta noticia es relevante principalmente para equipos DevOps y administradores de sistemas que utilizan software libre en sus operaciones diarias, dado que GitLab es una herramienta fundamental en el desarrollo moderno.
Fuente: NKSistenas — https://nksistemas.com/alerta-critica-gitlab-patchea-vulnerabilidades-de-dia-cero-con-cvss-10-0-y-explotacion-activa/
