Google Cloud publicó el 2 de octubre de 2026 la versión 1-18-0-apigee-6 de Apigee X, una actualización que incorpora parches de seguridad y corrige varias incidencias del runtime. Entre los cambios figuran actualizaciones relacionadas con CVE-2026-42151, CVE-2026-42154, CVE-2026-44903 y CVE-2026-40179, según las notas oficiales de Google Cloud.
Qué componentes reciben actualizaciones
Google indica que la versión actualiza componentes del ingress gateway y bibliotecas utilizadas por la plataforma, además de incluir una corrección de infraestructura. La publicación forma parte del despliegue gestionado de Apigee X y puede tardar varios días laborables en completarse en todos los entornos.
La actualización no se limita a seguridad. También corrige problemas de runtime relacionados con cambios en truststores, recuperación de claves JWKS para VerifyJWT, tratamiento de respuestas de extensiones, soporte de JRE 21, variables de cifrado de caché, Server-Sent Events y analítica.
Por qué importa a empresas con APIs críticas
Apigee suele situarse delante de servicios internos y externos que gestionan autenticación, clientes, pagos o integraciones. Un problema en la capa de gestión de APIs puede afectar a muchos sistemas a la vez. Por eso el equipo debería comprobar qué organizaciones y entornos han recibido ya la nueva versión y si existen configuraciones personalizadas que deban probarse.
Al tratarse de un servicio gestionado, Google controla el despliegue, pero la empresa sigue siendo responsable de validar que sus proxies, políticas y flujos funcionan correctamente después de los cambios.
Qué debería revisar el administrador
Conviene consultar el estado del entorno, ejecutar pruebas sobre APIs sensibles, revisar logs de errores y comprobar especialmente políticas JWT, truststores y flujos que utilicen extensiones. Si la organización mantiene entornos de pruebas y producción, debería comparar el comportamiento durante el despliegue gradual.
Las vulnerabilidades citadas en las notas deben incorporarse además al inventario de seguridad para poder demostrar cuándo quedó protegido cada entorno y qué controles compensatorios existían antes del parche.
Para equipos que operan infraestructura y software, también conviene revisar la actualización de GitHub CodeQL, el parche crítico de GitLab, las passkeys en Microsoft Entra, la remediación automática de Cloudflare CASB, las capacidades agénticas de Google Workspace y los roles temporales de administrador en Workspace.

