CVE-2026-19650

1 karet z 5 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-19650

EPSS 0.00

Hodnocení závažnosti

7.1 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy bez přihlášení nutný zásah uživatele
dopad bez úniku dat úplná změna dat částečný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitLab vydal kritické záplaty verzí 19.2.4, 19.1.6, 19.0.8, 18.11.11

Zdroj informuje o kritických zranitelnostech v GitLabu (CVE-2026-19650 se skóre 7.1 a CVE-2026-19478 se skóre 9.4). Podle vydavatele první zranitelnost mohla umožnit neověřenému uživateli spouštět mutace prostřednictvím GET požadavků v důsledku nesprávné validace v multiplex dotazování GraphQL, druhá pak mohla umožnit neověřenému uživateli vzdáleně upravovat nebo mazat veřejné projekty a údaje uživatelů prostřednictvím direktivy GraphQL.

EPSS 0.06 CVSS 9.4 CVE-2026-19478 CVE-2026-19650 GitLab FI IT FR US 4 zdrojů

NCSC-FI · CSIRT Itálie (ACN) · CERT-FR – avis · GitLab Security

shrnutí generováno strojově za 0,0031 USD — otevřít originál