Navegación

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

fuente: https://thehackernews.com/2026/09/a-leaked-gitlab-issue-email-address.html

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obtenga puede enviar por correo electrónico un parche que GitLab confirma en tu nombre, a cualquier rama a la que puedas enviar cambios, incluida la principal, y puede iniciar trabajos de CI/CD que se ejecutan con tu nombre.

GitLab muestra esta dirección a cada usuario tras un botón con la etiqueta "Enviar elemento de trabajo por correo electrónico a este proyecto". Los correos enviados a esta dirección abren una incidencia en ese proyecto, creada por ti.

La cadena de caracteres en el centro de la dirección es un token vinculado a tu cuenta, y la documentación de GitLab indica que no caduca.

La dirección parece pertenecer a un solo proyecto. Sin embargo, no es así. Aikido Security, que reportó este comportamiento, descubrió que las direcciones que GitLab crea para los diferentes proyectos de un usuario comparten el mismo token, y que este token se aplica a todos los proyectos que la cuenta puede abrir, públicos o privados.

GitLab no verifica quién envió el correo electrónico. Cualquier buzón de correo puede escribir a esta dirección, y GitLab procesa el mensaje como si proviniera de ti. Quien tenga la dirección puede iniciar sesión como si fueras tú y actuar con tus permisos, sin necesidad de acceder a tu buzón de correo.

Últimas noticias

14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo →
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo →
13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo →