CVE-2026-18252

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18252

EPSS 0.00

Hodnocení závažnosti

7.3 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitLab opravy 19.3.1, 19.2.5, 19.1.7

Společnost GitLab vydala verze 19.3.1, 19.2.5 a 19.1.7 pro Community a Enterprise Edition s opravami sedmi zranitelností. Zdroj doporučuje, aby si všechny samostatně spravované instalace GitLabu tyto verze aktualizovaly okamžitě; mezi zranitelnostmi jsou problémy s řízením přístupu, obejitím autorizace, denial of service a zpracováním nedůvěryhodných dat.

EPSS 0.00 CVSS 8.7 CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 GitLab FI FR US 3 zdrojů

NCSC-FI · CERT-FR – avis · GitLab Security

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Opraveny zranitelnosti v GitLab CE/EE

Podle italského CSIRT vydal GitLab aktualizace bezpečnosti, které řeší několik zranitelností, včetně jedné s vysokou závažností v GitLab Enterprise Edition. Podle zdroje by tato zranitelnost mohla umožnit ověřenému uživateli s právy vývojáře provádět na postižených systémech libovolný kód.

EPSS 0.00 CVE-2026-18252 GitLab IT

CSIRT Itálie (ACN) ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál