GitLab comunicó la corrección de una falla de alto impacto en su AI Gateway, la puerta de enlace que conecta las instalaciones autoalojadas de la compañía con proveedores de modelos de inteligencia artificial. El fallo, identificado como CVE-2026-90970, recibió una puntuación de 9,9 sobre 10 en la escala CVSS, lo que señala un riesgo elevado y la posibilidad de un ataque relativamente sencillo de realizar.
La vulnerabilidad afectaba específicamente al AI Gateway, el servicio que enlaza las infraestructuras propias con proveedores de IA. Según el aviso de seguridad de la firma, un usuario autenticado con acceso a Duo Agent Platform —la herramienta destinada a diseñar flujos de trabajo con IA— podía orquestar una configuración maliciosa para salir del entorno aislado donde se procesan dichos flujos y ejecutar comandos en el servidor del AI Gateway.
GitLab aclaró que la corrección ya está disponible y que solo impacta a instalaciones autoalojadas del AI Gateway. Las versiones vulnerables iban desde la 18.1.6 hasta las previas a los parches 19.2.4, 19.3.2 y 19.4.1. Quienes utilizan la puerta de enlace alojada directamente por GitLab —GitLab.com, GitLab Dedicated y gran parte de las instalaciones autogestionadas— no requieren acción, ya que la empresa ya aplicó el arreglo en su entorno.
La compañía afirmó haber contactado de manera directa a los clientes con instalaciones on-prem para darles tiempo de actualizar. El hallazgo fue atribuido al investigador que opera bajo el alias invisiblemeerkat en la plataforma de recompensas HackerOne. Por su parte, la Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) indicó el 2 de octubre que no existen evidencias de explotación activa ni de un código de prueba público asociado a esta vulnerabilidad.
Como antecedente, GitLab ya había reparado en febrero otra falla en el mismo tipo de servicio (CVE-2026-1868), también calificada con 9,9 puntos, que afectaba al Duo Workflow Service y podía derivar en denegación de servicio o en la ejecución de código.



