Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.
Kanadské Cyber Centre informuje o zranitelnostech v GitLabu před verzemi 18.11.11, 19.0.8, 19.1.6 a 19.2.4. Centrum doporučuje uživatelům a správcům přezkoumat poskytnuté odkazy a aplikovat dostupné aktualizace.
GitLab Inc. oznámil opravu zranitelností v GitLab Community Edition a Enterprise Edition. Podle zdroje se zranitelnosti nacházely v GraphQL-implementaci a umožňovaly neautentifikovaným uživatelům provádět neoprávněné změny nebo mazání na veřejných projektech a v uživatelských datech. Druhá zranitelnost umožňovala provádět mutace prostřednictvím GET-požadavků kvůli chybné validaci GraphQL multiplexních dotazů.
Centrum kybernetické bezpečnosti Kanady upozornilo, že GitLab je zasažen zranitelnostmi ve verzích před 19.0.6, 19.1.4 a 19.2.2. Zdroj doporučuje uživatelům a správcům aplikovat dostupné aktualizace.
GitLab opravil více zranitelostí v Enterprise Edition a Community Edition verzí 12.0 až 19.2.2. Chyby zahrnují nesprávné přiřazení oprávnění při čekajícím členství, chybějící autorizační kontroly na API-endpoints, zranitelnosti XSS v analytickém dashboardu, možnost DoS-útoku a řadu autorizačních problémů umožňujících neoprávněnou manipulaci s daty a nastavením.
Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.
Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.
GitLab vydal verze 18.11.9 Community a Enterprise Edition, které odstraňují regrese a chyby, ale neobsahují bezpečnostní opravy. Oprava řeší problém, kdy byla služba Mattermost omylem povolena v kódu pro zastarávání, a obsahuje i aktualizace PostgreSQL na verze 16.14 a 17.10 včetně oprav pro zlepšení výkonu indexů.
Zdroj uvádí vydání verzí 18.11.9 pro GitLab Community a Enterprise Edition dne 6. srpna 2026, které řeší regrese a chyby. Vydavatel upozorňuje, že verze obsahuje migrace databáze, aktualizuje PostgreSQL na verze 16.14 a 17.10 a opravuje problém s chybně aktivovaným Mattermost při upgradu na verzi 19.x.
Vydavatel GitLab oznámil vydání verzí 19.2.1, 19.1.3 a 19.0.5 pro Community Edition a Enterprise Edition, které obsahují opravy dvanácti bezpečnostních problémů v různých součástech (včetně citlivých informací, přístupové kontroly, denial-of-service a XSS). Zdroj doporučuje okamžitou aktualizaci všech self-managed instalací.
GitLab vydal opravné verze 19.1.2, 19.0.4 a 18.11.7 pro Community Edition a Enterprise Edition obsahující bezpečnostní opravy. Zdroj doporučuje všem samosprávně provozovaným instalacím GitLabu okamžitě aktualizovat na jednu z těchto verzí, přičemž uvádí osm zranitelností včetně cross-site scripting, HTML injection a problémů s autorizací.
GitLab vydal verzi 18.8.11 pro Community a Enterprise Edition. Zdroj uvádí, že tato aktualizace řeší regrese a chyby, včetně úniku databázových připojení při použití zátěžového vyrovnávání; neobsahuje bezpečnostní opravy.
Vydavatel oznámil vydání verze 18.8.11 pro GitLab Community Edition a Enterprise Edition dne 1. července 2026. Verze řeší regrese a chyby, včetně úniku databázových spojení při použití load balanceru. Vydání neobsahuje bezpečnostní opravy.
Zdroj uvádí, že GitLab vydal aktualizované verze s opravami jedenácti zranitelností různé závažnosti, včetně kritických chyb v XSS, autorizaci a přístupu k datům. Zdroj důrazně doporučuje všem uživatelům se samospravovanými instalacemi aktualizovat se na jednu z těchto verzí co nejdříve.
GitLab vydal záplatované verze 19.0.2, 18.11.5 a 18.10.8 pro Community Edition a Enterprise Edition s důležitými bezpečnostními opravami. Podle zdroje se jedná o desítku zranitelností od nižší až po vysokou závažnost, které zdroj doporučuje okamžitě opravit všem samoobslužným instalacím GitLabu.
GitLab vydal opravné verze 19.0.1, 18.11.4 a 18.10.7 s opravami bezpečnostních zranitelností a chyb. Zdroj doporučuje všem administrátorům upgradu na jednu z těchto verzí; mezi opravenými zranitelnostmi jsou problémy s kontrolou přístupu v Duo AI, útok typu denial of service na Wiki funkci a chyby v autorizaci GraphQL API a dalších komponent.
GitLab vydal aktualizace verzí 18.9.8, 18.8.10, 18.7.7, 18.6.8 a 18.5.7 pro Community Edition a Enterprise Edition. Oprávky řeší řadu regresí a chyb; toto vydání nezahrnuje žádné bezpečnostní opravy. Klíčová oprava řeší regresi z verze 18.4, kdy se úkoly v Epic swimlane board zobrazovaly duplikovaně pod nadřazeným i prarodičovským epicem, což ztěžovalo plánování.
GitLab zveřejnil opravné vydání pro komunální i podnikové edice, která řeší regrese a chyby bez bezpečnostních oprav. Klíčovou opravou je odstranění problému zavedením v verzí 18.4, kdy se problémy duplikovaly v zobrazeních epických plavby — ukazovaly se pod svým přímým i prarodičovským epickým prvkem — což způsobovalo zmatení desek a činilo plánování pro týmy s vnořenými epickými hierarchiemi nespolehlivým.
GitLab vydal 13. května 2026 záplatové verze obsahující důležité bezpečnostní opravy včetně zranitelností typu cross-site scripting, denial of service, problémů s autorizací a dalších. Vydavatel doporučuje okamžitou aktualizaci všem instalacím.
GitLab vydal 29. dubna 2026 verze 18.11.2 a 18.10.5 Community a Enterprise Edition. Patch řeší observační mezeru v disaster recovery závazcích pro GitLab Dedicated zákazníky a odstraňuje řadu regresí a chyb, ale neobsahuje bezpečnostní opravy. Patch zahrnuje databázové migrace, které mohou ovlivnit upgrade.
Zdroj oznámil vydání verzí GitLab Community Edition a Enterprise Edition 18.11.2 a 18.10.5 dne 29. dubna 2026. Podle zdroje jde o mimořádné záplaty opravující regrese a chyby, přičemž se nezaměřují na bezpečnostní problémy, ale na observační mezeru pro zákazníky GitLab Dedicated.
GitLab vydal bezpečnostní aktualizace verzí 18.11.1, 18.10.4 a 18.9.6 pro Community Edition i Enterprise Edition. Zdroj doporučuje všem správcům samoobslužných instalací okamžitou aktualizaci; vydavatel dokumentuje jedenáct bezpečnostních chyb od vysoké až po nízkou závažnosti, včetně zranitelností typu Cross-Site Request Forgery v GraphQL API (CVE-2026-4922) a zranitelností denial-of-service na více koncových bodech.
GitLab vydal oprávné aktualizace verzí 18.10.3, 18.9.5 a 18.8.9 (Community Edition a Enterprise Edition), které obsahují opravy jedenácti zranitelností včetně odhalení metod přes websockety, denial of service, code injection a cross-site scripting. Zdroj doporučuje, aby všechny instalace GitLabu byly co nejdříve aktualizovány.
Společnost GitLab 25. března 2026 vydala opravné verze 18.10.1, 18.9.3 a 18.8.7 pro Community Edition a Enterprise Edition, které obsahují důležité bezpečnostní a chybové opravy. Zdroj uvádí seznamy 12 zranitelností různé závažnosti v rozsahu od vysoké až po nízkou, včetně problémů s parametry v Jira Connect, CSRF v GLQL API, HTML injekcí, odepřením služby v GraphQL, problémů s přístupem v WebAuthn 2FA a dalších; sebehosted instalace by podle zdroje měly být upgradovány na nejnovější verzi co…
GitLab vydal aktualizace verzí 18.9.2, 18.8.6 a 18.7.6 pro Community Edition a Enterprise Edition obsahující důležité bezpečnostní a chybové opravy. Zdroj doporučuje, aby všechny samostatně spravované instalace GitLabu byly neprodleně aktualizovány; oprávnění zahrnují zranitelnosti typu cross-site scripting, odmítnutí služby, nesprávné řízení přístupu a úniky informací.
Společnost GitLab 25. února 2026 vydala opravné verze řešící devět zranitelností v Community Edition a Enterprise Edition. Zdroj uvádí, že nejzávažnější jsou útoky typu Cross-site Scripting v Mermaid sandboxu (CVSS 8.0) a tři denial-of-service chyby v registru kontejnerů, Jira events endpointu a merge requestech (CVSS 7.5), kterých by mohli zneužít neautentizovaní uživatelé. GitLab doporučuje všem instalacím okamžitou aktualizaci.