CVE-2026-15216

3 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-15216

EPSS 0.00

Hodnocení závažnosti

8.7 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Opraveny zranitelnosti v GitLabu

Vydavatel oznámil bezpečnostní aktualizace řešící 13 zranitelností v GitLab Community Edition i Enterprise Edition, z nichž 6 má vysokou závažnost. Podle zdroje by jejich zneužití mohlo umožnit vzdálenému útočníkovi zvýšit svá oprávnění, získat přístup k citlivým informacím nebo obejít bezpečnostní mechanismy na postižených systémech.

EPSS 0.00 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 GitLab IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

GitLab vydal opravy verzí 19.2.2, 19.1.4, 19.0.6

Zdroj oznámil vydání oprav pro GitLab Community Edition a Enterprise Edition, které obsahují bezpečnostní a chybové opravy. Vydavatel doporučuje všem vlastníkům lokálních instalací GitLabu okamžitě upgradovat na jednu z těchto verzí a uvádí seznam více než desítky zranitelností různých závažností, včetně problémů s autorizací, cross-site scriptingem a vzdáleným spuštěním kódu.

EPSS 0.01 CVSS 8.7 CVE-2026-10053 CVE-2026-15216 CVE-2026-15217 CVE-2026-15423 CVE-2026-16494 CVE-2026-16627 CVE-2026-19228 CVE-2026-6821 CVE-2026-7427 GitLab US

GitLab Security ·

shrnutí generováno strojově za 0,0047 USD — otevřít originál