CVE-2026-4398

1 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-4398

EPSS 0.00

Hodnocení závažnosti

5.4 CVSS 3.1 GitLab

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

GitLab opravy 19.3.1, 19.2.5, 19.1.7

Společnost GitLab vydala verze 19.3.1, 19.2.5 a 19.1.7 pro Community a Enterprise Edition s opravami sedmi zranitelností. Zdroj doporučuje, aby si všechny samostatně spravované instalace GitLabu tyto verze aktualizovaly okamžitě; mezi zranitelnostmi jsou problémy s řízením přístupu, obejitím autorizace, denial of service a zpracováním nedůvěryhodných dat.

EPSS 0.00 CVSS 8.7 CVE-2025-10903 CVE-2026-15387 CVE-2026-18252 CVE-2026-3035 CVE-2026-4398 CVE-2026-7487 CVE-2026-77801 GitLab FI FR US 3 zdrojů

NCSC-FI · CERT-FR – avis · GitLab Security

shrnutí generováno strojově za 0,0031 USD — otevřít originál