🚨 ALERTA CRÍTICA DE EXPLOTACIÓN EN GITLAB 🚨

CVE-2026-85706 se ha lanzado con una puntuación perfecta de 10.0 en CVSS. Esto es tan malo como se puede.

🔴 Qué está roto:
Una vulnerabilidad de traversal de rutas en $GITLAB CE/EE permite a atacantes NO AUTENTICADOS leer CUALQUIER archivo de su servidor mediante la API de Commits de Repositorio. No se necesita inicio de sesión. Acceso total al servidor.

⚠️ Versiones en riesgo:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1

🛠️ ARREGLA AHORA:
Actualiza a 19.1.8, 19.2.6 o 19.3.2 de inmediato. Luego audita tus registros y rota TODAS las credenciales.

Si estás ejecutando GitLab autogestionado y no lo has parcheado, asume que ya estás comprometido. Esto se puede explotar activamente.

No es un simulacro. ¡Parchea o te arriesgas a que te destruyan!.