Výsledky hledání

výrobce: GitLab v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

28 karet z 43 položek

1

GitLab vydal kritické záplaty verzí 19.2.4, 19.1.6, 19.0.8, 18.11.11

Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.

CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI IT US 3 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · GitLab Security

shrnutí generováno strojově za 0,0031 USD — otevřít originál

3

Zranitelnosti opraveny v GitLabu

GitLab Inc. oznámil opravu zranitelností v GitLab Community Edition a Enterprise Edition. Podle zdroje se zranitelnosti nacházely v GraphQL-implementaci a umožňovaly neautentifikovaným uživatelům provádět neoprávněné změny nebo mazání na veřejných projektech a v uživatelských datech. Druhá zranitelnost umožňovala provádět mutace prostřednictvím GET-požadavků kvůli chybné validaci GraphQL multiplexních dotazů.

GitLab NL

NCSC-NL ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

4

GitLab: Opravy zranitelostí v EE a Community Edition

GitLab opravil více zranitelostí v Enterprise Edition a Community Edition verzí 12.0 až 19.2.2. Chyby zahrnují nesprávné přiřazení oprávnění při čekajícím členství, chybějící autorizační kontroly na API-endpoints, zranitelnosti XSS v analytickém dashboardu, možnost DoS-útoku a řadu autorizačních problémů umožňujících neoprávněnou manipulaci s daty a nastavením.

GitLab NL

NCSC-NL ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

Opraveny zranitelnosti v GitLabu

Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.

EPSS 0.00 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 GitLab IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

GitLab vydal opravy verzí 19.2.2, 19.1.4, 19.0.6

Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.

EPSS 0.00 CVSS 8.7 CVE-2026-10053 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 CVE-2026-6821 CVE-2026-7427 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

2

GitLab opravuje verzi 18.11.9

GitLab vydal verze 18.11.9 Community a Enterprise Edition, které odstraňují regrese a chyby, ale neobsahují bezpečnostní opravy. Oprava řeší problém, kdy byla služba Mattermost omylem povolena v kódu pro zastarávání, a obsahuje i aktualizace PostgreSQL na verze 16.14 a 17.10 včetně oprav pro zlepšení výkonu indexů.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

GitLab 18.11.9: záplata na chyby a regrese

Zdroj uvádí vydání verzí 18.11.9 pro GitLab Community a Enterprise Edition dne 6. srpna 2026, které řeší regrese a chyby. Vydavatel upozorňuje, že verze obsahuje migrace databáze, aktualizuje PostgreSQL na verze 16.14 a 17.10 a opravuje problém s chybně aktivovaným Mattermost při upgradu na verzi 19.x.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

1

GitLab opravil bezpečnostní problémy v verzích 19.2.1, 19.1.3, 19.0.5

Vydavatel GitLab oznámil vydání verzí 19.2.1, 19.1.3 a 19.0.5 pro Community Edition a Enterprise Edition, které obsahují opravy dvanácti bezpečnostních problémů v různých součástech (včetně citlivých informací, přístupové kontroly, denial-of-service a XSS). Zdroj doporučuje okamžitou aktualizaci všech self-managed instalací.

EPSS 0.00 CVSS 8.5 CVE-2026-12436 CVE-2026-13113 CVE-2026-14341 CVE-2026-15077 CVE-2026-15831 CVE-2026-15975 CVE-2026-16553 CVE-2026-3093 CVE-2026-6267 CVE-2026-6336 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

1

GitLab vydal bezpečnostní aktualizace 19.1.2, 19.0.4 a 18.11.7

GitLab vydal opravné verze 19.1.2, 19.0.4 a 18.11.7 pro Community Edition a Enterprise Edition obsahující bezpečnostní opravy. Zdroj doporučuje všem samosprávně provozovaným instalacím GitLabu okamžitě aktualizovat na jednu z těchto verzí, přičemž uvádí osm zranitelností včetně cross-site scripting, HTML injection a problémů s autorizací.

EPSS 0.00 CVSS 8.7 CVE-2025-12506 CVE-2026-11827 CVE-2026-13151 CVE-2026-13320 CVE-2026-6352 CVE-2026-6896 CVE-2026-7492 CVE-2026-8472 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

2

GitLab 18.8.11 – oprava regresí a chyb

Vydavatel oznámil vydání verze 18.8.11 pro GitLab Community Edition a Enterprise Edition dne 1. července 2026. Verze řeší regrese a chyby, včetně úniku databázových spojení při použití load balanceru. Vydání neobsahuje bezpečnostní opravy.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

GitLab vydal bezpečnostní aktualizace verzí 19.1.1, 19.0.3, 18.11.6

Zdroj uvádí, že GitLab vydal aktualizované verze s opravami jedenácti zranitelností různé závažnosti, včetně kritických chyb v XSS, autorizaci a přístupu k datům. Zdroj důrazně doporučuje všem uživatelům se samospravovanými instalacemi aktualizovat se na jednu z těchto verzí co nejdříve.

EPSS 0.01 CVSS 8.7 CVE-2026-10086 CVE-2026-10712 CVE-2026-11379 CVE-2026-12053 CVE-2026-1606 CVE-2026-2238 CVE-2026-5309 CVE-2026-5796 CVE-2026-5952 CVE-2026-8330 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

1

GitLab vydal bezpečnostní záplaty verzí 19.0.2, 18.11.5, 18.10.8

GitLab vydal záplatované verze 19.0.2, 18.11.5 a 18.10.8 pro Community Edition a Enterprise Edition s důležitými bezpečnostními opravami. Podle zdroje se jedná o desítku zranitelností od nižší až po vysokou závažnost, které zdroj doporučuje okamžitě opravit všem samoobslužným instalacím GitLabu.

EPSS 0.00 CVSS 8.7 CVE-2026-10087 CVE-2026-10733 CVE-2026-1500 CVE-2026-6269 CVE-2026-6277 CVE-2026-6552 CVE-2026-6976 CVE-2026-7250 CVE-2026-8589 CVE-2026-9204 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0048 USD — otevřít originál

3

GitLab opravy verzí 19.0.1, 18.11.4, 18.10.7

GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.

EPSS 0.00 CVSS 8.2 CVE-2026-1402 CVE-2026-2601 CVE-2026-2710 CVE-2026-4868 CVE-2026-5296 CVE-2026-6713 CVE-2026-8716 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0050 USD — otevřít originál

GitLab opravy 18.9.8, 18.8.10, 18.7.7, 18.6.8, 18.5.7

GitLab vydal aktualizace verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7 pro Community Edition a Enterprise Edition. Oprávky řeší řadu regresí a chyb; toto vydání nezahrnuje žádné bezpečnostní opravy. Klíčová oprava řeší regresi z verze 18.4, kdy se úkoly v Epic swimlane board zobrazovaly duplikovaně pod nadřazeným i prarodičovským epicem, což ztěžovalo plánování.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

GitLab vydal opravy verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7

GitLab zveřejnil opravné vydání pro komunální i podnikové edice, která řeší regrese a chyby bez bezpečnostních oprav. Klíčovou opravou je odstranění problému zavedením v verzí 18.4, kdy se problémy duplikovaly v zobrazeních epických plavby — ukazovaly se pod svým přímým i prarodičovským epickým prvkem — což způsobovalo zmatení desek a činilo plánování pro týmy s vnořenými epickými hierarchiemi nespolehlivým.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

1

GitLab opravy verzí 18.11.3, 18.10.6, 18.9.7

GitLab vydal 13. května 2026 záplatové verze obsahující důležité bezpečnostní opravy včetně zranitelností typu cross-site scripting, denial of service, problémů s autorizací a dalších. Vydavatel doporučuje okamžitou aktualizaci všem instalacím.

EPSS 0.00 CVSS 8.7 CVE-2025-14869 CVE-2025-14870 CVE-2026-1322 CVE-2026-1659 CVE-2026-5297 CVE-2026-6073 CVE-2026-7377 CVE-2026-7481 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál

2

GitLab opravy 18.11.2 a 18.10.5

GitLab vydal 29. dubna 2026 verze 18.11.2 a 18.10.5 Community a Enterprise Edition. Patch řeší observační mezeru v disaster recovery závazcích pro GitLab Dedicated zákazníky a odstraňuje řadu regresí a chyb, ale neobsahuje bezpečnostní opravy. Patch zahrnuje databázové migrace, které mohou ovlivnit upgrade.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

GitLab 18.11.2 a 18.10.5 – opravy regresí

Zdroj oznámil vydání verzí GitLab Community Edition a Enterprise Edition 18.11.2 a 18.10.5 dne 29. dubna 2026. Podle zdroje jde o mimořádné záplaty opravující regrese a chyby, přičemž se nezaměřují na bezpečnostní problémy, ale na observační mezeru pro zákazníky GitLab Dedicated.

GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

GitLab bezpečnostní záplaty: 18.11.1, 18.10.4, 18.9.6

GitLab vydal bezpečnostní aktualizace verzí 18.11.1, 18.10.4 a 18.9.6 pro Community Edition i Enterprise Edition. Zdroj doporučuje všem správcům samoobslužných instalací okamžitou aktualizaci; vydavatel dokumentuje jedenáct bezpečnostních chyb od vysoké až po nízkou závažnosti, včetně zranitelností typu Cross-Site Request Forgery v GraphQL API (CVE-2026-4922) a zranitelností denial-of-service na více koncových bodech.

EPSS 0.00 CVSS 8.1 CVE-2025-0186 CVE-2025-3922 CVE-2025-6016 CVE-2026-1660 CVE-2026-3254 CVE-2026-4922 CVE-2026-5262 CVE-2026-5377 CVE-2026-5816 CVE-2026-6515 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0052 USD — otevřít originál

1

GitLab vydal bezpečnostní aktualizace verzí 18.10.3, 18.9.5, 18.8.9

GitLab vydal oprávné aktualizace verzí 18.10.3, 18.9.5 a 18.8.9 (Community Edition a Enterprise Edition), které obsahují opravy jedenácti zranitelností včetně odhalení metod přes websockety, denial of service, code injection a cross-site scripting. Zdroj doporučuje, aby všechny instalace GitLabu byly co nejdříve aktualizovány.

EPSS 0.01 CVSS 8.5 CVE-2025-12664 CVE-2025-9484 CVE-2026-1092 CVE-2026-1101 CVE-2026-1403 CVE-2026-1516 CVE-2026-1752 CVE-2026-2104 CVE-2026-2619 CVE-2026-4332 CVE-2026-5173 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0051 USD — otevřít originál

1

GitLab vydal bezpečnostní aktualizace verzí 18.10.1, 18.9.3, 18.8.7

Společnost GitLab 25. března 2026 vydala opravné verze 18.10.1, 18.9.3 a 18.8.7 pro Community Edition a Enterprise Edition, které obsahují důležité bezpečnostní a chybové opravy. Zdroj uvádí seznamy 12 zranitelností různé závažnosti v rozsahu od vysoké až po nízkou, včetně problémů s parametry v Jira Connect, CSRF v GLQL API, HTML injekcí, odepřením služby v GraphQL, problémů s přístupem v WebAuthn 2FA a dalších; sebehosted instalace by podle zdroje měly být upgradovány na nejnovější verzi co…

EPSS 0.00 CVSS 8.1 CVE-2025-13078 CVE-2025-13436 CVE-2026-1724 CVE-2026-2370 CVE-2026-2726 CVE-2026-2745 CVE-2026-2973 CVE-2026-2995 CVE-2026-3857 CVE-2026-3988 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0055 USD — otevřít originál

1

GitLab vydal bezpečnostní záplaty pro verze 18.9.2, 18.8.6 a 18.7.6

GitLab vydal aktualizace verzí 18.9.2, 18.8.6 a 18.7.6 pro Community Edition a Enterprise Edition obsahující důležité bezpečnostní a chybové opravy. Zdroj doporučuje, aby všechny samostatně spravované instalace GitLabu byly neprodleně aktualizovány; oprávnění zahrnují zranitelnosti typu cross-site scripting, odmítnutí služby, nesprávné řízení přístupu a úniky informací.

EPSS 0.01 CVSS 8.7 CVE-2025-12555 CVE-2025-12576 CVE-2025-13690 CVE-2025-13929 CVE-2025-14513 CVE-2026-0602 CVE-2026-1069 CVE-2026-1090 CVE-2026-1732 CVE-2026-3848 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0051 USD — otevřít originál

1

GitLab vydal opravné verze 18.9.1, 18.8.5 a 18.7.5

Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.

EPSS 0.00 CVSS 8.0 CVE-2025-14103 CVE-2025-14511 CVE-2025-3525 CVE-2026-0752 CVE-2026-1388 CVE-2026-1662 CVE-2026-1725 CVE-2026-1747 CVE-2026-2845 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0053 USD — otevřít originál