CVE-2026-19478
GitLab ha corregido un problema en GitLab CE/EE que afecta a todas las versiones desde 18.2 antes de 18.11.11, 19.0 antes de 19.0.8, 19.1 antes de 19.1.6 y 19.2 antes de 19.2.4 que, bajo ciertas condiciones, podría permitir a un usuario no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario mediante una directiva GraphQL.
Preaviso: explotación observada
- Explotación observada desde el 19 ago 2026
- Todavía no está en el catálogo oficial de CISA
- Primer ataque observado 1 día después de la divulgación
Fuente: VulnCheck KEV · 8 sept 2026 24 ago 2026 21 ago 2026 21 ago 2026 19 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Artículos relacionados
VulnerabilidadesGitLab corrige una vulnerabilidad crítica de GraphQL que puede modificar o eliminar proyectos
GitLab lanza actualización de seguridad para corregir vulnerabilidades críticas en GraphQL que permiten modificar o eliminar proyectos. Actualiza a las versiones 19.2.4, 19.1.6, 19.0.8 o 18.11.11.
VulnerabilidadesGitLab: CVE-2026-19478 explotada activamente pocos días después de su divulgación
Vulnerabilidad CVE-2026-19478 en GitLab explotada activamente, afecta versiones CE y EE, CVSS 9.4. Actualizar urgentemente a las versiones corregidas.
VulnerabilidadesUna vulnerabilidad crítica de GitLab para leer archivos se explota en menos de un día tras hacerse pública la corrección
CVE-2026-85706 permite leer archivos en GitLab sin autenticación. Explotada un día tras el parche, afecta a versiones 18.7-19.3. Actualiza ya.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.