Navegación

Una vulnerabilidad crítica en GraphQL de GitLab podría permitir a atacantes no autenticados eliminar proyectos públicos.

fuente: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html

GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Edition (EE). Esta vulnerabilidad, bajo ciertas condiciones, podría permitir a un atacante no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario.

El fallo, identificado como CVE-2026-19478, ha sido calificado como crítico por GitLab y tiene una puntuación CVSS de 9,4.

Últimas noticias

24 DE AGOSTO, 2026

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streak...

Leer artículo
24 DE AGOSTO, 2026

CISA ordena la aplicación urgente de un parche para la vulnerabilidad de Zimbra que está siendo explotada activamente.

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ordenó a las agencias gubernamentales de EE. UU. que corrigieran una vulnerabilidad que se es...

Leer artículo
24 DE AGOSTO, 2026

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malwa...

Leer artículo