Actualidad ISAC

 
Alerta

Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-19478

De acuerdo a la publicación titulada Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques, difundida en fecha 21/08/2026 13:14, por el medio Cybersecuritynews (Autor: Abinaya):

Se insta a los administradores de GitLab a aplicar parches inmediatamente después de que los investigadores de seguridad observaran intentos de explotar CVE-2026-19478, una vulnerabilidad crítica de inyección de código no autenticado que afecta a las instancias autoadministradas de GitLab Community Edition y Enterprise Edition. La falla, calificada con 9,4 sobre 10, puede permitir a atacantes remotos modificar o eliminar proyectos públicos y datos de usuario asociados a través de la interfaz GraphQL de GitLab.

GitLab emitió una actualización fuera de banda el 17 de agosto de 2026, fuera de su calendario habitual de lanzamientos de seguridad. La firma de seguridad WatchTowr informó que reprodujo la vulnerabilidad a los pocos minutos de su divulgación al analizar el aviso público de GitLab y los cambios de parche del proveedor. Los investigadores dijeron que el impacto práctico puede extenderse más allá de la breve descripción de GitLab sobre modificación o eliminación no autorizada. La actividad de exploit de la vulnerabilidad de inyección de código GitLab ya se ha detectado en la naturaleza.

WatchTowr dijo que su red Honeypot Attacker Eye registró intentos de explotar la vulnerabilidad poco después de la divulgación, lo que indica que los atacantes están probando rápidamente instancias expuestas de GitLab. Potencie su nivel 1 con inteligencia sobre amenazas de 15 000 SOC: integre la búsqueda de TI en su SOC La publicación Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-19478

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques
Publicado: 21/08/2026 13:14
Enlace: https://cybersecuritynews.com/gitlab-code-injection-vulnerability-exploited
Consultado: 21/08/2026

Consultar publicación original ↗

Anterior
Siguiente