Zranitelnost path traversal v registry balíčků GitLabu
Podle NCSC-FI je v GitLabu CE/EE řada verzí zasažena zranitelností path traversal v registru balíčků, která by za určitých podmínek mohla autentizovanému uživateli umožnit vzdálené spuštění kódu. GitLab vydal oficiální opravu pro verze 19.0.6, 19.1.4 a 19.2.2 a novější; závažnost je klasifikována jako Severe s hodnocením CVSS 8.5.
EPSS 0.01 CVSS 8.5 CVE-2026-10053 GitLab FI
shrnutí generováno strojově za 0,0027 USD — otevřít originál