GitLab publicó parches de emergencia para dos vulnerabilidades graves y pidió actualizar cuanto antes las instalaciones autogestionadas de Community Edition y Enterprise Edition. 1
CyberScoopGitLab’s critical flaw is already drawing internet-wide probes11 sept, 15:412
BleepingComputerGitLab urges users to patch max severity path traversal flaw11 sept, 08:15
La falla principal, CVE-2026-85706, tiene una puntuación CVSS de 10,0 y permite a atacantes sin autenticación leer archivos arbitrarios del servidor bajo ciertas condiciones. 1
CyberScoopGitLab’s critical flaw is already drawing internet-wide probes11 sept, 15:413
The Hacker NewsGitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure11 sept, 13:30
El problema afecta versiones de GitLab desde la rama 18.7 hasta antes de 19.1.8, 19.2.6 y 19.3.2, según la línea instalada. 3
The Hacker NewsGitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure11 sept, 13:304
SecurityWeekGitLab Vulnerability Exploited One Day After Disclosure11 sept, 13:11
WatchTowr observó desde las 06:00 UTC del 11 de septiembre sondeos contra servidores expuestos, mediante solicitudes HTTP que incluyen el parámetro file.path. 3
The Hacker NewsGitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure11 sept, 13:304
SecurityWeekGitLab Vulnerability Exploited One Day After Disclosure11 sept, 13:11
La empresa de seguridad indicó que los registros pueden revelar credenciales, secretos y configuraciones sensibles; también advirtió que podría seguir una explotación masiva. 3
The Hacker NewsGitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure11 sept, 13:304
SecurityWeekGitLab Vulnerability Exploited One Day After Disclosure11 sept, 13:11
El segundo fallo, CVE-2026-87719, afecta a Enterprise Edition y puede exponer credenciales y configuraciones de Advanced Search a usuarios autenticados con acceso a Duo Chat. 1
CyberScoopGitLab’s critical flaw is already drawing internet-wide probes11 sept, 15:414
SecurityWeekGitLab Vulnerability Exploited One Day After Disclosure11 sept, 13:11
GitLab señaló que su servicio alojado ya ejecuta el código corregido, mientras que los clientes de la oferta Dedicated de inquilino único no están afectados. 1
CyberScoopGitLab’s critical flaw is already drawing internet-wide probes11 sept, 15:41
Los parches también corrigen 17 vulnerabilidades adicionales, incluidas seis de alta gravedad relacionadas con ejecución remota de código, variables CI/CD, XSS y denegación de servicio. 4
SecurityWeekGitLab Vulnerability Exploited One Day After Disclosure11 sept, 13:11