Ciencia y Tecnología
GitLab cierra crítica vulnerabilidad para la eliminación de proyectos
GitLab ha publicado un parche crítico que aborda dos vulnerabilidades en la API GraphQL de la plataforma.

El 17 de agosto, GitLab publicó un parche importante para varias versiones con el fin de cerrar dos vulnerabilidades descubiertas. Este parche afecta a las versiones 19.2.4, 19.1.6, 19.0.8 y 18.11.11, e incluye especialmente la vulnerabilidad crítica con la identificación CVE-2026-19478.
La vulnerabilidad recibió una calificación CVSS de 9.4 y permitió a atacantes no autenticados modificar o eliminar proyectos públicos, así como información de usuarios, sin que se requeriesen cuentas de usuario de GitLab. Esto significa que tales ataques podían realizarse potencialmente en instancias de GitLab no suficientemente protegidas en Internet.
Según informes, la vulnerabilidad se encontraba en la API GraphQL de la plataforma, lo que permitía a los atacantes acceder directamente a datos y estructuras de los entornos de GitLab. Los desarrolladores de GitLab han destacado en sus comunicados que proteger los proyectos y los datos de los usuarios es la máxima prioridad y que seguirán trabajando en la mejora de la seguridad de la plataforma.

En el panorama de Internet ruso, existen más de 9,300 servicios públicos de GitLab, algunos de los cuales podrían haberse visto afectados por esta vulnerabilidad. El incidente también ha llamado la atención en los círculos de seguridad y ha destacado la necesidad de actualizar los sistemas existentes de manera oportuna para minimizar tales posibilidades de ataque.
Las medidas de GitLab tienen como objetivo garantizar la protección de los usuarios, así como la integridad de los proyectos alojados en la plataforma, especialmente ante las posibles amenazas que surgen de tales vulnerabilidades.