Actualidad ISAC

 
Alerta

CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-85706

De acuerdo a la publicación titulada CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques, difundida en fecha 12/09/2026 04:39, por el medio Cybersecuritynews (Autor: Guru Baran):

(CISA) ha agregado una vulnerabilidad crítica de GitLab, rastreada como CVE-2026-85706, a su catálogo de Vulnerabilidades Explotadas Conocidas, advirtiendo que los atacantes están explotando activamente la falla. El problema afecta a las implementaciones de GitLab Community Edition y Enterprise Edition y tiene una puntuación de gravedad CVSS máxima de 10.0.

CVE-2026-85706 es una vulnerabilidad de salto de ruta en la API de commits del repositorio de GitLab. GitLab dijo que, bajo ciertas condiciones, un atacante no autenticado podría explotar el confinamiento incorrecto de la ruta y la falta de aplicación de autenticación para leer archivos arbitrarios de un servidor GitLab afectado. En este caso, la exploit podría permitir que un atacante externo se mueva fuera de la estructura de directorios del repositorio y solicite archivos en otro lugar del servidor. La vulnerabilidad afecta a GitLab CE/EE desde la versión 18.7 hasta la 19.1.7, desde la 19.2 hasta la 19.2.5 y desde la 19.3 hasta la 19.3.1.

Aunque CISA actualmente enumera el uso de ransomware como desconocido, los servidores GitLab son objetivos de alto valor porque pueden alojar código fuente propietario, configuraciones CI/CD, tokens de acceso, scripts de implementación y otros datos de desarrollo confidenciales. La publicación CISA Warns of GitLab Path Traversal Vulnerability Exploited in Attacks apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-85706

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: CISA advierte sobre la vulnerabilidad de GitLab Path Traversal explotada en ataques
Publicado: 12/09/2026 04:39
Enlace: https://cybersecuritynews.com/cisa-gitlab-path-traversal
Consultado: 13/09/2026

Consultar publicación original ↗

Anterior
Siguiente