CVE-2026-90970

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-90970

Hodnocení závažnosti

9.9 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Hvězdička u CVE znamená, že jsem to číslo vytáhl z širšího textu článku. Neukazuju u něj proto KEV, EPSS ani CVSS, a to preventivně, protože článek se na něj mohl jen odkazovat, třeba jako na starší kauzu. Fakta o samotném CVE jsou nahoře.

· zachyceno

GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1

We have released versions 19.2.4, 19.3.2, and 19.4.1 of the GitLab AI Gateway. These versions contain a critical security fix for GitLab Self-Hosted AI Gateway, and we strongly recommend that all GitLab Self-Managed customers with GitLab Self-Hosted AI Gateway installations update to one of these versions immediately. We have conducted targeted outreach to Self-Hosted AI Gateway customers prior to this release post with this guidance. A fix has already been deployed for GitLab-hosted AI…

CVSS 9.9 CVE-2026-90970 GitLab US

tg: zranitelnost tg: novinka v produktu tp: AI

· zachyceno · GitLab Security · GitLab AI Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1