CVE-2026-19478

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-19478

Hodnocení závažnosti

9.4 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad únik části dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 3 položek

1

GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11

Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.4, CVEs: CVE-2026-19650, CVE-2026-19478, Summary: CVE-2026-19478 9.4 GitLab has remediated an issue that under certain conditions could allow an unauthenticated user to remotely modify or delete public projects and user data via a GraphQL directive. CVE-2026-19650 7.1 GitLab has remediated an issue that under certain conditions could have allowed an unauthenticated user to execute mutations via GET…

CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI US 2 zdrojů

NCSC-FI · GitLab Security