CVE-2026-2370

1 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-2370

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.1 CVSS 3.1 GitLab · redhat-SADP

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

SPOJENO PŘES CVE GitLab Patch Release: 18.10.1, 18.9.3, 18.8.7

On March 25, 2026, we released versions 18.10.1, 18.9.3, 18.8.7 for GitLab Community Edition (CE) and Enterprise Edition (EE). These versions contain important bug and security fixes, and we strongly recommend that all self-managed GitLab installations be upgraded to one of these versions immediately. GitLab.com is already running the patched version. GitLab Dedicated customers do not need to take action. GitLab releases fixes for vulnerabilities in patch releases. There are two types of patch…

EPSS 0.00 CVSS 8.1 CVE-2025-13078 CVE-2025-13436 CVE-2026-1724 CVE-2026-2370 CVE-2026-2726 CVE-2026-2745 CVE-2026-2973 CVE-2026-2995 CVE-2026-3857 CVE-2026-3988 GitLab US

· GitLab Security · GitLab Patch Release: 18.10.1, 18.9.3, 18.8.7