CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques
Resumen Informativo
De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques, difundida en fecha 12/09/2026 04:39, por el medio Cybersecuritynews (Autor: Guru Baran):
(CISA) ha agregado una vulnerabilidad crítica de GitLab, rastreada como CVE-2026-85706, a su catálogo de Vulnerabilidades Explotadas Conocidas, advirtiendo que los atacantes están explotando activamente la falla. El problema afecta a las implementaciones de GitLab Community Edition y Enterprise Edition y tiene una puntuación de gravedad CVSS máxima de 10.0.
CVE-2026-85706 es una vulnerabilidad de salto de ruta en la API de commits del repositorio de GitLab. GitLab dijo que, bajo ciertas condiciones, un atacante no autenticado podría explotar el confinamiento incorrecto de la ruta y la falta de aplicación de autenticación para leer archivos arbitrarios de un servidor GitLab afectado. En este caso, la exploit podría permitir que un atacante externo se mueva fuera de la estructura de directorios del repositorio y solicite archivos en otro lugar del servidor. La vulnerabilidad afecta a GitLab CE/EE desde la versión 18.7 hasta la 19.1.7, desde la 19.2 hasta la 19.2.5 y desde la 19.3 hasta la 19.3.1.
Aunque CISA actualmente enumera el uso de ransomware como desconocido, los servidores GitLab son objetivos de alto valor porque pueden alojar código fuente propietario, configuraciones CI/CD, tokens de acceso, scripts de implementación y otros datos de desarrollo confidenciales. La publicación CISA Warns of GitLab Path Traversal Vulnerability Exploited in Attacks apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques |
| Publicado: | 12/09/2026 04:39 |
| Enlace: | https://cybersecuritynews.com/cisa-gitlab-path-traversal |
| Consultado: | 13/09/2026 |