Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2026-67324 Multiple Vendors

Vulnerabilidad crítica en GitPython 3.1.50 permite bypass de validación de opciones inseguras

Vulnerabilidad · Publicado 01/08/2026

9.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

GitPython 3.1.50 no reconoce correctamente opciones cortas concatenadas (como -u) al validar parámetros de clonación, permitiendo a atacantes eludir restricciones de seguridad mediante la opción --upload-pack/-u. Esta vulnerabilidad afecta aplicaciones que procesan opciones de clonación controladas por usuarios sin validación adicional, comprometiendo la integridad de repositorios Git en entornos empresariales.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

GitPython 3.1.50 fails to recognize joined short-option forms such as -u<value> (the short form of --upload-pack=<value>) when enforcing its default unsafe-option gate. When an application passes attacker-influenced clone options into Repo.clone_from(..., multi_options=..., allow_unsafe_options=False), an attacker can supply -u<helper> to bypass the gate that blocks --upload-pack/-u, causing Git to execute the specified helper command during clone. Fixed in 3.1.51.

Puntuación CVSS

Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-78

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar GitPython a versión 3.1.51 o superior inmediatamente
  • Auditar aplicaciones que usan Repo.clone_from() con allow_unsafe_options=False
  • Implementar validación adicional de opciones de Git en capas de aplicación
  • Revisar logs de clonación en repositorios críticos para detectar explotación
  • Priorizar sistemas en entornos de producción con exposición a usuarios externos
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas