Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Build de Google Cloud (CVE-2026-3136)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/03/2026
Última modificación:
05/03/2026

Descripción

Una vulnerabilidad de autorización impropia en GitHub Trigger Comment Control en Google Cloud Build anterior al 26-1-2026 permite a un atacante remoto ejecutar código arbitrario en el entorno de compilación.<br /> <br /> Esta vulnerabilidad fue parcheada el 26 de enero de 2026, y no se requiere ninguna acción por parte del cliente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:cloud_build:*:*:*:*:*:*:*:* 2026-1-26 (excluyendo)


Referencias a soluciones, herramientas e información