CVE-2026-1725

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-1725

EPSS 0.00

Hodnocení závažnosti

5.3 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 2 položek

1

GitLab vydal opravné verze 18.9.1, 18.8.5 a 18.7.5

Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.

EPSS 0.00 CVSS 8.0 CVE-2025-14103 CVE-2025-14511 CVE-2025-3525 CVE-2026-0752 CVE-2026-1388 CVE-2026-1662 CVE-2026-1725 CVE-2026-1747 CVE-2026-2845 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0053 USD — otevřít originál