Kritické bezpečnostní opravy pro GitLab: 19.4.1, 19.3.3 a 19.2.7
Společnost GitLab vydala opravné verze 19.4.1, 19.3.3 a 19.2.7 pro edice Community Edition a Enterprise Edition. Tyto aktualizace řeší několik bezpečnostních chyb včetně kritických zranitelností v parseru a kompilátoru regulárních výrazů, které mohly přihlášenému uživateli umožnit spuštění libovolného kódu na serveru. Vydavatel důrazně doporučuje okamžitý přechod na opravené verze.
Číst originál na GitLab Security → originál: GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
GitLab US
CVE v události 9
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-10518 | – | – | – |
| CVE-2026-84739 | – | – | – |
| CVE-2026-89078 | – | – | – |
| CVE-2026-8937 | – | – | – |
| CVE-2026-92470 | – | – | – |
| CVE-2026-92529 | – | – | – |
| CVE-2026-92530 | – | – | – |
| CVE-2026-92874 | – | – | – |
| CVE-2026-93577 | – | – | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0027 USD.