Se han publicado actualizaciones correctivas de la plataforma de desarrollo colaborativo GitLab - 18.8.2, 18.7.2, 18.6.4, que corrigen una vulnerabilidad (CVE-2026-0723) que permite eludir la verificación de la autenticación de dos factores. Para llevar a cabo el ataque, el atacante debe conocer el identificador de las credenciales de la víctima. La vulnerabilidad se debe a la falta de una comprobación adecuada del valor retornado en los servicios de autenticación.
Además, en las nuevas versiones se han solucionado otras 4 vulnerabilidades, dos de las cuales se consideran críticas. Estos problemas pueden causar una interrupción del servicio al enviar solicitudes especialmente formateadas al componente de integración con Jira Connect (CVE-2025-13927), a la API de gestión de lanzamientos (CVE-2025-13928) y a SSH (CVE-2026-1102), así como un bucle infinito al crear un documento Wiki especialmente formateado (CVE-2025-13335).
Se recomienda encarecidamente a todos los usuarios que instalen la actualización de inmediato. Los detalles sobre el problema aún no se revelan y estarán disponibles públicamente 30 días después de la publicación de la solución. La información sobre las vulnerabilidades ha sido enviada a GitLab como parte del programa de recompensas vigente en HackerOne por la detección de vulnerabilidades.
Fuente: opennet.ru
