Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques
Resumen Informativo
De acuerdo a la publicación titulada Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques, difundida en fecha 21/08/2026 13:14, por el medio Cybersecuritynews (Autor: Abinaya):
Se insta a los administradores de GitLab a aplicar parches inmediatamente después de que los investigadores de seguridad observaran intentos de explotar CVE-2026-19478, una vulnerabilidad crítica de inyección de código no autenticado que afecta a las instancias autoadministradas de GitLab Community Edition y Enterprise Edition. La falla, calificada con 9,4 sobre 10, puede permitir a atacantes remotos modificar o eliminar proyectos públicos y datos de usuario asociados a través de la interfaz GraphQL de GitLab.
GitLab emitió una actualización fuera de banda el 17 de agosto de 2026, fuera de su calendario habitual de lanzamientos de seguridad. La firma de seguridad WatchTowr informó que reprodujo la vulnerabilidad a los pocos minutos de su divulgación al analizar el aviso público de GitLab y los cambios de parche del proveedor. Los investigadores dijeron que el impacto práctico puede extenderse más allá de la breve descripción de GitLab sobre modificación o eliminación no autorizada. La actividad de exploit de la vulnerabilidad de inyección de código GitLab ya se ha detectado en la naturaleza.
WatchTowr dijo que su red Honeypot Attacker Eye registró intentos de explotar la vulnerabilidad poco después de la divulgación, lo que indica que los atacantes están probando rápidamente instancias expuestas de GitLab. Potencie su nivel 1 con inteligencia sobre amenazas de 15 000 SOC: integre la búsqueda de TI en su SOC La publicación Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Vulnerabilidad crítica de inyección de código GitLab explotada activamente en ataques |
| Publicado: | 21/08/2026 13:14 |
| Enlace: | https://cybersecuritynews.com/gitlab-code-injection-vulnerability-exploited |
| Consultado: | 21/08/2026 |