Actualidad ISAC

 
Alerta

GitLab corrige 13 fallas de seguridad que pueden filtrar datos, alterar canalizaciones y bloquear servidores

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-6267, CVE-2026-12436, CVE-2026-15975, CVE-2026-13113, CVE-2026-16553, CVE-2026-6336, CVE-2026-14341, CVE-2026-3093, CVE-2026-15077, CVE-2026-15831, CVE-2026-14351, CVE-2026-4672, CVE-2025-14562

De acuerdo a la publicación titulada GitLab corrige 13 fallas de seguridad que pueden filtrar datos, alterar canalizaciones y bloquear servidores, difundida en fecha 30/07/2026 09:00, por el medio Cybersecuritynews (Autor: Abinaya):

GitLab ha lanzado actualizaciones de seguridad críticas para abordar 13 vulnerabilidades que potencialmente podrían exponer datos confidenciales, manipular canalizaciones de CI/CD e interrumpir la disponibilidad del servidor en implementaciones de Community Edition (CE) y Enterprise Edition (EE). GitLab corrige 13 vulnerabilidades de seguridad Entre las vulnerabilidades más críticas se encuentra CVE-2026-6267, que tiene un nivel de gravedad alto y una puntuación CVSS de 8,5.

Esta falla afecta a GitLab Workhorse y podría permitir a los usuarios autenticados con acceso a nivel de desarrollador recuperar información confidencial en solicitudes internas debido a un control de acceso inadecuado. Otro problema de alto riesgo, CVE-2026-12436, permite a los atacantes explotar una falla de asignación masiva en la API Pipeline Schedule para modificar las configuraciones de CI/CD que pertenecen a otros usuarios, lo que podría conducir a ejecuciones de canalizaciones no autorizadas.

Se recomienda a los equipos de seguridad que prioricen la aplicación de parches, revisen los controles de acceso y auditen las configuraciones de CI/CD para mitigar el riesgo de exploit asociado con estas vulnerabilidades. La publicación GitLab corrige 13 fallas de seguridad que pueden filtrar datos, alterar tuberías y bloquear servidores apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-6267CVE-2026-12436CVE-2026-15975CVE-2026-13113CVE-2026-16553CVE-2026-6336CVE-2026-14341CVE-2026-3093CVE-2026-15077CVE-2026-15831CVE-2026-14351CVE-2026-4672CVE-2025-14562

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: GitLab corrige 13 fallas de seguridad que pueden filtrar datos, alterar canalizaciones y bloquear servidores
Publicado: 30/07/2026 09:00
Enlace: https://cybersecuritynews.com/gitlab-fixes-13-security-flaws
Consultado: 30/07/2026

Consultar publicación original ↗

Anterior
Siguiente