GitLab alerta para falha crítica em instalações auto-hospedadas do AI Gateway
A vulnerabilidade CVE-2026-90970 permite que invasores autenticados com privilégios básicos e acesso à Duo Agent Platform executem comandos arbitrários. A correção está disponível nas versões 19.2.4, 19.3.2 e 19.4.1. Usuários que utilizam o serviço hospedado pelo GitLab não precisam tomar nenhuma medida.