poslední zpráva
SPOJENO AI EPSS 0.00 (nejvyšší)
GitLab opravil více zranitelností včetně dvou kritických chyb pro spuštění kódu
GitLab vydal bezpečnostní verze 19.4.1, 19.3.3 a 19.2.7 pro edice CE a EE, které řeší řadu zranitelností s CVSS až 9.9. Nejzávažnější chyby mohou přihlášenému uživateli umožnit spustit libovolný kód na serveru pomocí speciálně vytvořeného regulárního výrazu v konfiguraci CI/CD.
GitLab CA FI IT FR US
CVE v události 11
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-10518 | – | – | – |
| CVE-2026-4523 | – | – | – |
| CVE-2026-84739 | – | – | – |
| CVE-2026-89078 | 9.9 3.1 · GitLab | – | 0.00 |
| CVE-2026-8937 | – | – | – |
| CVE-2026-92470 | 7.7 3.1 · GitLab | – | 0.00 |
| CVE-2026-92529 | 4.3 3.1 · GitLab | – | 0.00 |
| CVE-2026-92530 | 4.3 3.1 · GitLab | – | 0.00 |
| CVE-2026-92628 | 3.1 3.1 · GitLab | – | 0.00 |
| CVE-2026-92874 | 5.4 3.1 · GitLab | – | 0.00 |
| CVE-2026-93577 | 9.9 3.1 · GitLab | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.
Jak se o tom psalo 5
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění pro GitLab (AV26-962)
Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v GitLabu verzí starších než 19.2.7, 19.3.3 a 19.4.1. Zdroj doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat dostupné bezpečnostní aktualizace.
originál: GitLab security advisory (AV26-962)
-
· zachyceno · NCSC-FI FI
Závažné zranitelnosti v GitLabu umožňují spuštění kódu
Podle NCSC-FI opravil GitLab ve verzích Community Edition a Enterprise Edition řadu zranitelností, z nichž nejvážnější dosahuje skóre CVSS 9.9. Tyto chyby umožňují přihlášeným uživatelům spustit kód pomocí upravených regulárních výrazů v CI/CD konfiguraci, provést útoky typu stored XSS nebo neoprávněně přistupovat k datům a funkcím API.
originál: GitLab - Multiple Severe Vulnerabilities
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v GitLab CE/EE
Podle CSIRT Itálie byly vydány bezpečnostní aktualizace řešící sedm zranitelností v GitLab Community Edition a Enterprise Edition, z nichž dvě mají kritickou a jedna vysokou závažnost. Útočník by mohl tyto chyby zneužít k přístupu k důvěrným informacím nebo ke spuštění libovolného kódu na zasažených systémech.
originál: Risolte vulnerabilità su GitLab CE/EE
-
· zachyceno · CERT-FR – avis FR
Mnohočetné zranitelnosti v GitLabu
CERT-FR informuje o odhalení několika zranitelností v systému GitLab. Útočník může některé z nich zneužít k vykonání libovolného kódu, narušení důvěrnosti dat nebo k injektáži kódu prostřednictvím zranitelnosti typu XSS.
originál: Multiples vulnérabilités dans GitLab (24 septembre 2026)
-
· zachyceno · GitLab Security US
Kritické bezpečnostní opravy pro GitLab: 19.4.1, 19.3.3 a 19.2.7
Společnost GitLab vydala opravné verze 19.4.1, 19.3.3 a 19.2.7 pro edice Community Edition a Enterprise Edition. Tyto aktualizace řeší několik bezpečnostních chyb včetně kritických zranitelností v parseru a kompilátoru regulárních výrazů, které mohly přihlášenému uživateli umožnit spuštění libovolného kódu na serveru. Vydavatel důrazně doporučuje okamžitý přechod na opravené verze.
originál: GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0036 USD.
Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0069 USD.