CVE-2026-1868

Crítica9.9Publicada el 9 de febrero de 2026

GitLab ha corregido una vulnerabilidad en el componente Duo Workflow Service de GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde 18.1.6, 18.2.6 y 18.3.1 hasta 18.6.1, 18.7.0 y 18.8.0, en las que AI Gateway era vulnerable a la expansión insegura de plantillas de datos proporcionados por el usuario mediante definiciones de Duo Agent Platform Flow manipuladas. Esta vulnerabilidad podría utilizarse para provocar una denegación de servicio o lograr la ejecución de código en el Gateway. Se ha corregido en las versiones 18.6.2, 18.7.1 y 18.8.1 de GitLab AI Gateway.

Puntuación CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-1336

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE