CVE-2026-19650

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-19650

Hodnocení závažnosti

7.1 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad bez úniku dat úplná změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 3 položek

1

GitLab Critical Patch Release: 19.2.4, 19.1.6, 19.0.8, 18.11.11

Classification: Critical, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 9.4, CVEs: CVE-2026-19650, CVE-2026-19478, Summary: CVE-2026-19478 9.4 GitLab has remediated an issue that under certain conditions could allow an unauthenticated user to remotely modify or delete public projects and user data via a GraphQL directive. CVE-2026-19650 7.1 GitLab has remediated an issue that under certain conditions could have allowed an unauthenticated user to execute mutations via GET…

CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI US 2 zdrojů

NCSC-FI · GitLab Security