🚨 ALERTA CRÍTICA DE EXPLOTACIÓN EN GITLAB 🚨
CVE-2026-85706 se ha lanzado con una puntuación perfecta de 10.0 en CVSS. Esto es tan malo como se puede.
🔴 Qué está roto:
Una vulnerabilidad de traversal de rutas en $GITLAB CE/EE permite a atacantes NO AUTENTICADOS leer CUALQUIER archivo de su servidor mediante la API de Commits de Repositorio. No se necesita inicio de sesión. Acceso total al servidor.
⚠️ Versiones en riesgo:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ ARREGLA AHORA:
Actualiza a 19.1.8, 19.2.6 o 19.3.2 de inmediato. Luego audita tus registros y rota TODAS las credenciales.
Si estás ejecutando GitLab autogestionado y no lo has parcheado, asume que ya estás comprometido. Esto se puede explotar activamente.
No es un simulacro. ¡Parchea o te arriesgas a que te destruyan!.
CVE-2026-85706 se ha lanzado con una puntuación perfecta de 10.0 en CVSS. Esto es tan malo como se puede.
🔴 Qué está roto:
Una vulnerabilidad de traversal de rutas en $GITLAB CE/EE permite a atacantes NO AUTENTICADOS leer CUALQUIER archivo de su servidor mediante la API de Commits de Repositorio. No se necesita inicio de sesión. Acceso total al servidor.
⚠️ Versiones en riesgo:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ ARREGLA AHORA:
Actualiza a 19.1.8, 19.2.6 o 19.3.2 de inmediato. Luego audita tus registros y rota TODAS las credenciales.
Si estás ejecutando GitLab autogestionado y no lo has parcheado, asume que ya estás comprometido. Esto se puede explotar activamente.
No es un simulacro. ¡Parchea o te arriesgas a que te destruyan!.