Navegación

Una vulnerabilidad crítica en GraphQL de GitLab podría permitir a atacantes no autenticados eliminar proyectos públicos.

fuente: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html

GitLab ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad crítica que afecta a sus versiones Community Edition (CE) y Enterprise Edition (EE). Esta vulnerabilidad, bajo ciertas condiciones, podría permitir a un atacante no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario.

El fallo, identificado como CVE-2026-19478, ha sido calificado como crítico por GitLab y tiene una puntuación CVSS de 9,4.

Últimas noticias

21 DE JULIO, 2026

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de Se...

Leer artículo
21 DE JULIO, 2026

LG instalaría adware en Windows mediante una app.

Se ha reportado que el software de los monitores LG para Windows podría instalar componentes relacionados con publicidad (adware) sin informar claramente a los...

Leer artículo
21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo