CVE-2026-18252

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-18252

EPSS 0.00

Hodnocení závažnosti

7.3 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitLab Patch Release: 19.3.1, 19.2.5, 19.1.7

Classification: Severe, Solution: Official Fix, Exploit Maturity: Not Defined, CVSSv3.1: 7.3, CVEs: CVE-2026-18252, CVE-2026-77801, CVE-2025-10903, CVE-2026-3035, CVE-2026-4398, CVE-2026-15387, CVE-2026-7487, Summary: On August 26, 2026, we released versions 19.3.1, 19.2.5, 19.1.7 for GitLab Community Edition (CE) and Enterprise Edition (EE). These versions contain important bug and security fixes, and we strongly recommend that all self-managed GitLab installations be upgraded to one of these…

EPSS 0.00 CVSS 8.7 CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 GitLab FI FR US 3 zdrojů

NCSC-FI · CERT-FR – avis · GitLab Security

1

Risolte vulnerabilità su GitLab CE/EE

Aggiornamenti di sicurezza GitLab sanano alcune vulnerabilità, di cui una con gravità "alta", presente in GitLab Enterprise Edition (EE), nota piattaforma per la gestione del ciclo di sviluppo del software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente autenticato con privilegi di sviluppatore di eseguire codice arbitrario sui sistemi interessati.

EPSS 0.00 CVE-2026-18252 GitLab IT

CSIRT Itálie (ACN) ·