Instituto Nacional de ciberseguridad. Sección Incibe

Tres nuevos avisos de seguridad

Índice

  • Múltiples vulnerabilidades en New API
  • Múltiples vulnerabilidades en GitLab
  • Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en MLflow

Múltiples vulnerabilidades en New API

Fecha18/08/2026
Importancia5 - Crítica
Recursos Afectados

Las siguientes versiones están afectadas:

  • Versión 1.0.0-rc.17 y anteriores;
  • Versiones anteriores a la 1.0.0-rc.7.
Descripción

lihui12388 y August829 han reportado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante inflar fraudulentamente su saldo o escalar privilegios a root.

Solución
  • Para New API 1.0.0-rc.17: se ha lanzado la versión 1.0.0-rc.18;
  • Actualizar versiones anteriores a la versión 1.0.0-rc.7.
Detalle
  • CVE-2026-71479: múltiples rutas de facturación multiplican parámetros de cantidad controlados por el usuario en el cálculo de la cuota sin un límite superior ni conversiones enteras seguras frente a desbordamientos. Un atacante podría provocar que operaciones como 'int(float64(quota) * n)' desborden el rango de 'int64/int32', generando una cuota negativa de gran magnitud. Esta cuota negativa se aplica durante la liquidación como un abono al saldo del usuario, lo que provocaría que un pequeño saldo positivo se elevara artificialmente.
  • CVE-2026-64859: las APIs de lista de usuarios administradores y búsqueda de usuarios pueden devolver el campo 'access_token' para usuarios, incluido el usuario root. Un usuario administrador puede llamar a endpoints como 'GET /api/user/' para recuperar registros de usuarios. Dado que los tokens de acceso funcionan como credenciales de portador para la autenticación de API, un atacante que sea usuario administrador podría autenticarse como root, lo que le permitiría el acceso a endpoints exclusivos para root, como las APIs de configuración del sistema.

Múltiples vulnerabilidades en GitLab

Fecha18/08/2026
Importancia5 - Crítica
Recursos Afectados

GitLab Community Edition (CE) y Enterprise Edition (EE):

  • Versiones 18.2 anteriores a 18.11.11;
  • Versiones 19.0 anteriores a 19.0.8;
  • Versiones 19.1 anteriores a 19.1.6;
  • Versiones 19.2 anteriores a 19.2.4.
Descripción

GitLab ha publicado 2 vulnerabilidades: 1 de severidad crítica y 1 de severidad alta, que afectan a Gitlab Community Edition (CE) y Enterprise Edition (EE). Su explotación podría permitir a un atacante no autenticado modificar o eliminar proyectos públicos y datos de usuarios mediante una directiva GraphQL, así como ejecutar mutaciones mediante peticiones GET debido a una validación de solicitud incorrecta en el manejo de consultas multiplexadas de GraphQL.

Solución

Gitlab ha corregido estas vulnerabilidades en las siguientes versiones:

  • GitLab 18.11.11;
  • GitLab 19.0.8;
  • GitLab 19.1.6;
  • GitLab 19.2.4.
Detalle

CVE-2026-19478: vulnerabilidad de inyección de código mediante una directiva GraphQL. Bajo determinadas condiciones, un atacante no autenticado podría modificar o eliminar remotamente proyectos públicos y datos de usuarios mediante una directiva GraphQL.

CVE-2026-19650: vulnerabilidad de Cross-Site Request Forgery (CSRF) en el procesamiento de consultas GraphQL multiplexadas. La vulnerabilidad podría permitir a un atacante no autenticado ejecutar mutaciones mediante peticiones GET debido a una validación incorrecta de las solicitudes.


Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en MLflow

Fecha18/08/2026
Importancia5 - Crítica
Recursos Afectados
  • MLflow versiones anteriores a 3.15.0.
Descripción

MLflow ha informado de una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante acceder a la API de webhooks del registro de modelos sin autenticación.

Solución

Actualizar a MLflow versión 3.15.0.

Detalle

CVE-2026-64849: MLflow es una plataforma de ingeniería de IA de código abierto para agentes, modelos de lenguaje complejos y modelos de aprendizaje automático. Antes de la versión 3.15.0, el endpoint POST no autenticado /api/2.0/mlflow/webhooks/{id}/test llamaba a _validate_webhook_url() en mlflow/utils/validation.py solo para la URL original, mientras que mlflow/webhooks/delivery.py seguía las redirecciones y volvía a resolver el nombre de host sin fijar la dirección validada, lo que permitía a los atacantes acceder a servicios de metadatos internos o en la nube y recibir response_status y response_body. Este problema se solucionó en la versión 3.15.0.