Vulnerabilidades en GitLab CE/EE

Actualizaciones de seguridad publicadas que resuelven 9 vulnerabilidades, una con gravedad alta, en GitLab Community Edition (CE) y Enterprise Edition (EE).

Tipo

  • Ejecución de código arbitrario

Productos afectados
GitLab Community Edition (CE) y Enterprise Edition (EE)

  • todas las versiones de 15.10 a 18.3.6
  • 18.4.x, versiones anteriores a 18.4.4
  • 18.5.x, versiones anteriores a 18.5.2

Impacto
La vulnerabilidad se ha identificado como:

  • CVE-2025-11224: con una puntuación de 7.7 en CVSS: 3.1.

Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.

Referencias

https://about.gitlab.com/releases/2025/11/12/patch-release-gitlab-18-5-2-released/

https://www.cve.org/CVERecord?id=CVE-2025-11224