Actualidad ISAC

 
Alerta

GitLab 19.2.2 parchea 13 fallas de seguridad, incluidas fallas de autorización XSS y CI/CD de alta gravedad

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-15217, CVE-2026-15216, CVE-2026-15423, CVE-2026-16627, CVE-2026-19228, CVE-2026-16494

De acuerdo a la publicación titulada GitLab 19.2.2 parchea 13 fallas de seguridad, incluidas fallas de autorización XSS y CI/CD de alta gravedad, difundida en fecha 13/08/2026 13:00, por el medio Cybersecuritynews (Autor: Abinaya):

GitLab ha lanzado actualizaciones de seguridad para Community Edition y Enterprise Edition, abordando 13 vulnerabilidades que afectan los paneles de análisis, los flujos de trabajo de CI/CD, las API, los servicios de IA, la configuración de proyectos y la gestión de paquetes. GitLab.com ya está parcheado, mientras que los clientes de GitLab Dedicated no necesitan tomar medidas.

La actualización aborda seis fallas de gravedad alta, seis fallas de gravedad media y un problema de gravedad baja. GitLab parchea las vulnerabilidades de seguridad Dos fallas XSS de alta gravedad, rastreadas como CVE-2026-15217 y CVE-2026-15216, afectan la función de paneles de análisis. Otro problema de alta gravedad, CVE-2026-15423, afecta la API de canalización de CI/CD y tiene una puntuación CVSS de 8,5. Los usuarios de Enterprise Edition también deben tener en cuenta fallas de autorización en Duo Workflow Service y ProjectsController.

GitLab también resolvió problemas de autorización de gravedad media relacionados con solicitudes de fusión, comprobaciones de estado externas, configuraciones de GitLab Duo y reglas de herramientas de IA. La publicación GitLab 19.2.2 parchea 13 fallas de seguridad, incluidas fallas de autorización XSS y CI/CD de alta gravedad apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-15217CVE-2026-15216CVE-2026-15423CVE-2026-16627CVE-2026-19228CVE-2026-16494

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: GitLab 19.2.2 parchea 13 fallas de seguridad, incluidas fallas de autorización XSS y CI/CD de alta gravedad
Publicado: 13/08/2026 13:00
Enlace: https://cybersecuritynews.com/gitlab-patches-13-security-flaws
Consultado: 13/08/2026

Consultar publicación original ↗

Anterior
Siguiente