CVE-2026-1868
GitLab ha corregido una vulnerabilidad en el componente Duo Workflow Service de GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde 18.1.6, 18.2.6 y 18.3.1 hasta 18.6.1, 18.7.0 y 18.8.0, en las que AI Gateway era vulnerable a la expansión insegura de plantillas de datos proporcionados por el usuario mediante definiciones de Duo Agent Platform Flow manipuladas. Esta vulnerabilidad podría utilizarse para provocar una denegación de servicio o lograr la ejecución de código en el Gateway. Se ha corregido en las versiones 18.6.2, 18.7.1 y 18.8.1 de GitLab AI Gateway.
Puntuación CVSS9.9 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-1336
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
