Vulnerabilidad en GitLab AI Gateway (CVE-2026-1868)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
GitLab ha remediado una vulnerabilidad en el componente Duo Workflow Service de GitLab AI Gateway que afecta a todas las versiones de AI Gateway desde la 18.1.6, 18.2.6, 18.3.1 hasta la 18.6.1, 18.7.0 y 18.8.0, en las que AI Gateway era vulnerable a la expansión insegura de plantillas de datos proporcionados por el usuario a través de definiciones de flujo (Flow) de Duo Agent Platform manipuladas. Esta vulnerabilidad podría utilizarse para causar denegación de servicio o para obtener ejecución de código en el Gateway. Esto se ha corregido en las versiones 18.6.2, 18.7.1 y 18.8.1 de GitLab AI Gateway.
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA



