CVE-2026-5296

v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

CVE-2026-5296

EPSS 0.00

Hodnocení závažnosti

4.3 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad bez úniku dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1 karet z 2 položek

1

GitLab opravy verzí 19.0.1, 18.11.4, 18.10.7

GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.

EPSS 0.00 CVSS 8.2 CVE-2026-1402 CVE-2026-2601 CVE-2026-2710 CVE-2026-4868 CVE-2026-5296 CVE-2026-6713 CVE-2026-8716 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0050 USD — otevřít originál