Navegación

Una vulnerabilidad crítica en GraphQL de GitLab podría permitir a atacantes no autenticados eliminar proyectos públicos.

fuente: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html

GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Edition (EE). Esta vulnerabilidad, bajo ciertas condiciones, podría permitir a un atacante no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario.

El fallo, identificado como CVE-2026-19478, ha sido calificado como crítico por GitLab y tiene una puntuación CVSS de 9,4.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo
08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo