GitLab vydal kritické záplaty verzí 19.2.4, 19.1.6, 19.0.8, 18.11.11
Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.
CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI US 2 zdrojů
shrnutí generováno strojově za 0,0031 USD — otevřít originál