Ciberseguridad 6 min
GitLab autoalojado con CVSS 10.0: la falla que ya se explota y lo que expone de verdad
CVE-2026-85706 permite leer archivos arbitrarios sin autenticación en GitLab Community y Enterprise autoalojados. GitLab parchó el 10 de septiembre, CISA confirmó explotación activa el 11. Qué revisar antes de dar el tema por cerrado.