GitLab parchea CVE-2026-90970: RCE crítica de 9.9 en el AI Gateway que escapa del sandbox de prompts
Una vulnerabilidad de severidad 9.9 permite a usuarios autenticados con acceso a Duo Agent Platform escapar del sandbox de plantillas de prompts del AI Gateway autoalojado de GitLab y ejecutar comandos arbitrarios. CVSS 9.9, CWE-1336, sin exploit conocido.