Navegación

Una vulnerabilidad crítica en GraphQL de GitLab podría permitir a atacantes no autenticados eliminar proyectos públicos.

fuente: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html

GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Edition (EE). Esta vulnerabilidad, bajo ciertas condiciones, podría permitir a un atacante no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario.

El fallo, identificado como CVE-2026-19478, ha sido calificado como crítico por GitLab y tiene una puntuación CVSS de 9,4.

Últimas noticias

14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo
14 DE AGOSTO, 2026

VMSA-2026-0006.1: Las actualizaciones de VMware ESX, vCenter, Workstation y Fusion abordan múltiples vulnerabilidades

Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...

Leer artículo
14 DE AGOSTO, 2026

TP-Link corrige 5 fallos en routers y dispositivos de malla gestionados por ISP.

TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...

Leer artículo