Více zranitelností v GitLabu
Zdroj uvádí, že byly objeveny různé zranitelnosti v GitLabu, z nichž některé umožňují útočníkům ohrozit integritu dat a provést útoky typu CSRF.
GitLab FR
shrnutí generováno strojově za 0,0020 USD — otevřít originál
Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.
Zdroj uvádí, že byly objeveny různé zranitelnosti v GitLabu, z nichž některé umožňují útočníkům ohrozit integritu dat a provést útoky typu CSRF.
GitLab FR
shrnutí generováno strojově za 0,0020 USD — otevřít originál
GitLab vydal kritické záplaty řešící dvě závažné zranitelnosti v GraphQL: injekci kódu (CVE-2026-19478, CVSS 9.4) a chybu CSRF (CVE-2026-19650, CVSS 7.1), které by mohly umožnit neověřenému uživateli modifikovat nebo smazat data. Vydavatel doporučuje okamžitě aktualizovat všechny samoobslužné instalace GitLab CE/EE z verzí 18.2 až 19.2.
CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab US
shrnutí generováno strojově za 0,0036 USD — otevřít originál
Zdroj uvádí, že byly v GitLabu zjištěny zranitelnosti umožňující zvýšení oprávnění, vzdálené odmítnutí služby a porušení důvěrnosti dat.
GitLab FR
shrnutí generováno strojově za 0,0020 USD — otevřít originál
Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.
EPSS 0.00 CVSS 8.7 CVE-2026-10053 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 CVE-2026-6821 CVE-2026-7427 GitLab US
shrnutí generováno strojově za 0,0047 USD — otevřít originál
GitLab vydal verze 18.11.9 Community a Enterprise Edition, které odstraňují regrese a chyby, ale neobsahují bezpečnostní opravy. Oprava řeší problém, kdy byla služba Mattermost omylem povolena v kódu pro zastarávání, a obsahuje i aktualizace PostgreSQL na verze 16.14 a 17.10 včetně oprav pro zlepšení výkonu indexů.
GitLab US
shrnutí generováno strojově za 0,0030 USD — otevřít originál
Zdroj uvádí vydání verzí 18.11.9 pro GitLab Community a Enterprise Edition dne 6. srpna 2026, které řeší regrese a chyby. Vydavatel upozorňuje, že verze obsahuje migrace databáze, aktualizuje PostgreSQL na verze 16.14 a 17.10 a opravuje problém s chybně aktivovaným Mattermost při upgradu na verzi 19.x.
GitLab US
shrnutí generováno strojově za 0,0030 USD — otevřít originál
Vydavatel GitLab oznámil vydání verzí 19.2.1, 19.1.3 a 19.0.5 pro Community Edition a Enterprise Edition, které obsahují opravy dvanácti bezpečnostních problémů v různých součástech (včetně citlivých informací, přístupové kontroly, denial-of-service a XSS). Zdroj doporučuje okamžitou aktualizaci všech self-managed instalací.
EPSS 0.00 CVSS 8.5 CVE-2026-12436 CVE-2026-13113 CVE-2026-14341 CVE-2026-15077 CVE-2026-15831 CVE-2026-15975 CVE-2026-16553 CVE-2026-3093 CVE-2026-6267 CVE-2026-6336 GitLab US
shrnutí generováno strojově za 0,0048 USD — otevřít originál
GitLab vydal opravné verze 19.1.2, 19.0.4 a 18.11.7 pro Community Edition a Enterprise Edition obsahující bezpečnostní opravy. Zdroj doporučuje všem samosprávně provozovaným instalacím GitLabu okamžitě aktualizovat na jednu z těchto verzí, přičemž uvádí osm zranitelností včetně cross-site scripting, HTML injection a problémů s autorizací.
EPSS 0.00 CVSS 8.7 CVE-2025-12506 CVE-2026-11827 CVE-2026-13151 CVE-2026-13320 CVE-2026-6352 CVE-2026-6896 CVE-2026-7492 CVE-2026-8472 GitLab US
shrnutí generováno strojově za 0,0048 USD — otevřít originál
GitLab vydal verzi 18.8.11 pro Community a Enterprise Edition. Zdroj uvádí, že tato aktualizace řeší regrese a chyby, včetně úniku databázových připojení při použití zátěžového vyrovnávání; neobsahuje bezpečnostní opravy.
GitLab US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Vydavatel oznámil vydání verze 18.8.11 pro GitLab Community Edition a Enterprise Edition dne 1. července 2026. Verze řeší regrese a chyby, včetně úniku databázových spojení při použití load balanceru. Vydání neobsahuje bezpečnostní opravy.
GitLab US
shrnutí generováno strojově za 0,0024 USD — otevřít originál
Zdroj uvádí, že GitLab vydal aktualizované verze s opravami jedenácti zranitelností různé závažnosti, včetně kritických chyb v XSS, autorizaci a přístupu k datům. Zdroj důrazně doporučuje všem uživatelům se samospravovanými instalacemi aktualizovat se na jednu z těchto verzí co nejdříve.
EPSS 0.01 CVSS 8.7 CVE-2026-10086 CVE-2026-10712 CVE-2026-11379 CVE-2026-12053 CVE-2026-1606 CVE-2026-2238 CVE-2026-5309 CVE-2026-5796 CVE-2026-5952 CVE-2026-8330 GitLab US
shrnutí generováno strojově za 0,0047 USD — otevřít originál
GitLab vydal záplatované verze 19.0.2, 18.11.5 a 18.10.8 pro Community Edition a Enterprise Edition s důležitými bezpečnostními opravami. Podle zdroje se jedná o desítku zranitelností od nižší až po vysokou závažnost, které zdroj doporučuje okamžitě opravit všem samoobslužným instalacím GitLabu.
EPSS 0.00 CVSS 8.7 CVE-2026-10087 CVE-2026-10733 CVE-2026-1500 CVE-2026-6269 CVE-2026-6277 CVE-2026-6552 CVE-2026-6976 CVE-2026-7250 CVE-2026-8589 CVE-2026-9204 GitLab US
shrnutí generováno strojově za 0,0048 USD — otevřít originál
GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.
EPSS 0.00 CVSS 8.2 CVE-2026-1402 CVE-2026-2601 CVE-2026-2710 CVE-2026-4868 CVE-2026-5296 CVE-2026-6713 CVE-2026-8716 GitLab US
shrnutí generováno strojově za 0,0050 USD — otevřít originál
GitLab vydal aktualizace verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7 pro Community Edition a Enterprise Edition. Oprávky řeší řadu regresí a chyb; toto vydání nezahrnuje žádné bezpečnostní opravy. Klíčová oprava řeší regresi z verze 18.4, kdy se úkoly v Epic swimlane board zobrazovaly duplikovaně pod nadřazeným i prarodičovským epicem, což ztěžovalo plánování.
GitLab US
shrnutí generováno strojově za 0,0042 USD — otevřít originál
GitLab zveřejnil opravné vydání pro komunální i podnikové edice, která řeší regrese a chyby bez bezpečnostních oprav. Klíčovou opravou je odstranění problému zavedením v verzí 18.4, kdy se problémy duplikovaly v zobrazeních epických plavby — ukazovaly se pod svým přímým i prarodičovským epickým prvkem — což způsobovalo zmatení desek a činilo plánování pro týmy s vnořenými epickými hierarchiemi nespolehlivým.
GitLab US
shrnutí generováno strojově za 0,0042 USD — otevřít originál
GitLab vydal 13. května 2026 záplatové verze obsahující důležité bezpečnostní opravy včetně zranitelností typu cross-site scripting, denial of service, problémů s autorizací a dalších. Vydavatel doporučuje okamžitou aktualizaci všem instalacím.
EPSS 0.00 CVSS 8.7 CVE-2025-14869 CVE-2025-14870 CVE-2026-1322 CVE-2026-1659 CVE-2026-5297 CVE-2026-6073 CVE-2026-7377 CVE-2026-7481 GitLab US
shrnutí generováno strojově za 0,0047 USD — otevřít originál
GitLab vydal 29. dubna 2026 verze 18.11.2 a 18.10.5 Community a Enterprise Edition. Patch řeší observační mezeru v disaster recovery závazcích pro GitLab Dedicated zákazníky a odstraňuje řadu regresí a chyb, ale neobsahuje bezpečnostní opravy. Patch zahrnuje databázové migrace, které mohou ovlivnit upgrade.
GitLab US
shrnutí generováno strojově za 0,0031 USD — otevřít originál
Zdroj oznámil vydání verzí GitLab Community Edition a Enterprise Edition 18.11.2 a 18.10.5 dne 29. dubna 2026. Podle zdroje jde o mimořádné záplaty opravující regrese a chyby, přičemž se nezaměřují na bezpečnostní problémy, ale na observační mezeru pro zákazníky GitLab Dedicated.
GitLab US
shrnutí generováno strojově za 0,0031 USD — otevřít originál
GitLab vydal bezpečnostní aktualizace verzí 18.11.1, 18.10.4 a 18.9.6 pro Community Edition i Enterprise Edition. Zdroj doporučuje všem správcům samoobslužných instalací okamžitou aktualizaci; vydavatel dokumentuje jedenáct bezpečnostních chyb od vysoké až po nízkou závažnosti, včetně zranitelností typu Cross-Site Request Forgery v GraphQL API (CVE-2026-4922) a zranitelností denial-of-service na více koncových bodech.
EPSS 0.00 CVSS 8.1 CVE-2025-0186 CVE-2025-3922 CVE-2025-6016 CVE-2026-1660 CVE-2026-3254 CVE-2026-4922 CVE-2026-5262 CVE-2026-5377 CVE-2026-5816 CVE-2026-6515 GitLab US
shrnutí generováno strojově za 0,0052 USD — otevřít originál
GitLab vydal oprávné aktualizace verzí 18.10.3, 18.9.5 a 18.8.9 (Community Edition a Enterprise Edition), které obsahují opravy jedenácti zranitelností včetně odhalení metod přes websockety, denial of service, code injection a cross-site scripting. Zdroj doporučuje, aby všechny instalace GitLabu byly co nejdříve aktualizovány.
EPSS 0.01 CVSS 8.5 CVE-2025-12664 CVE-2025-9484 CVE-2026-1092 CVE-2026-1101 CVE-2026-1403 CVE-2026-1516 CVE-2026-1752 CVE-2026-2104 CVE-2026-2619 CVE-2026-4332 CVE-2026-5173 GitLab US
shrnutí generováno strojově za 0,0051 USD — otevřít originál
Společnost GitLab 25. března 2026 vydala opravné verze 18.10.1, 18.9.3 a 18.8.7 pro Community Edition a Enterprise Edition, které obsahují důležité bezpečnostní a chybové opravy. Zdroj uvádí seznamy 12 zranitelností různé závažnosti v rozsahu od vysoké až po nízkou, včetně problémů s parametry v Jira Connect, CSRF v GLQL API, HTML injekcí, odepřením služby v GraphQL, problémů s přístupem v WebAuthn 2FA a dalších; sebehosted instalace by podle zdroje měly být upgradovány na nejnovější verzi co…
EPSS 0.00 CVSS 8.1 CVE-2025-13078 CVE-2025-13436 CVE-2026-1724 CVE-2026-2370 CVE-2026-2726 CVE-2026-2745 CVE-2026-2973 CVE-2026-2995 CVE-2026-3857 CVE-2026-3988 GitLab US
shrnutí generováno strojově za 0,0055 USD — otevřít originál
GitLab vydal aktualizace verzí 18.9.2, 18.8.6 a 18.7.6 pro Community Edition a Enterprise Edition obsahující důležité bezpečnostní a chybové opravy. Zdroj doporučuje, aby všechny samostatně spravované instalace GitLabu byly neprodleně aktualizovány; oprávnění zahrnují zranitelnosti typu cross-site scripting, odmítnutí služby, nesprávné řízení přístupu a úniky informací.
EPSS 0.01 CVSS 8.7 CVE-2025-12555 CVE-2025-12576 CVE-2025-13690 CVE-2025-13929 CVE-2025-14513 CVE-2026-0602 CVE-2026-1069 CVE-2026-1090 CVE-2026-1732 CVE-2026-3848 GitLab US
shrnutí generováno strojově za 0,0051 USD — otevřít originál
Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.
EPSS 0.00 CVSS 8.0 CVE-2025-14103 CVE-2025-14511 CVE-2025-3525 CVE-2026-0752 CVE-2026-1388 CVE-2026-1662 CVE-2026-1725 CVE-2026-1747 CVE-2026-2845 GitLab US
shrnutí generováno strojově za 0,0053 USD — otevřít originál