← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00 (nejvyšší)

GitLab opravil více zranitelností včetně dvou kritických chyb pro spuštění kódu

GitLab vydal bezpečnostní verze 19.4.1, 19.3.3 a 19.2.7 pro edice CE a EE, které řeší řadu zranitelností s CVSS až 9.9. Nejzávažnější chyby mohou přihlášenému uživateli umožnit spustit libovolný kód na serveru pomocí speciálně vytvořeného regulárního výrazu v konfiguraci CI/CD.

Číst originál na NCSC-FI →

5 zpráv z 5 zdrojů · první · zachyceno CZ · EN/orig

GitLab CA FI IT FR US

tg: zranitelnost tg: novinka v produktu

CVE v události 11

CVEhodnoceníKEVEPSS
CVE-2026-10518 – – –
CVE-2026-4523 – – –
CVE-2026-84739 – – –
CVE-2026-89078 9.9 3.1 · GitLab – 0.00
CVE-2026-8937 – – –
CVE-2026-92470 7.7 3.1 · GitLab – 0.00
CVE-2026-92529 4.3 3.1 · GitLab – 0.00
CVE-2026-92530 4.3 3.1 · GitLab – 0.00
CVE-2026-92628 3.1 3.1 · GitLab – 0.00
CVE-2026-92874 5.4 3.1 · GitLab – 0.00
CVE-2026-93577 9.9 3.1 · GitLab – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.9.

Jak se o tom psalo 5

  1. · Cyber Centre Kanada CA

    Bezpečnostní upozornění pro GitLab (AV26-962)

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnosti v GitLabu verzí starších než 19.2.7, 19.3.3 a 19.4.1. Zdroj doporučuje uživatelům a správcům prostudovat vydané informace a aplikovat dostupné bezpečnostní aktualizace.

    originál: GitLab security advisory (AV26-962)

  2. · zachyceno · NCSC-FI FI

    Závažné zranitelnosti v GitLabu umožňují spuštění kódu

    Podle NCSC-FI opravil GitLab ve verzích Community Edition a Enterprise Edition řadu zranitelností, z nichž nejvážnější dosahuje skóre CVSS 9.9. Tyto chyby umožňují přihlášeným uživatelům spustit kód pomocí upravených regulárních výrazů v CI/CD konfiguraci, provést útoky typu stored XSS nebo neoprávněně přistupovat k datům a funkcím API.

    originál: GitLab - Multiple Severe Vulnerabilities

  3. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v GitLab CE/EE

    Podle CSIRT Itálie byly vydány bezpečnostní aktualizace řešící sedm zranitelností v GitLab Community Edition a Enterprise Edition, z nichž dvě mají kritickou a jedna vysokou závažnost. Útočník by mohl tyto chyby zneužít k přístupu k důvěrným informacím nebo ke spuštění libovolného kódu na zasažených systémech.

    originál: Risolte vulnerabilità su GitLab CE/EE

  4. · zachyceno · CERT-FR – avis FR

    Mnohočetné zranitelnosti v GitLabu

    CERT-FR informuje o odhalení několika zranitelností v systému GitLab. Útočník může některé z nich zneužít k vykonání libovolného kódu, narušení důvěrnosti dat nebo k injektáži kódu prostřednictvím zranitelnosti typu XSS.

    originál: Multiples vulnérabilités dans GitLab (24 septembre 2026)

  5. · zachyceno · GitLab Security US

    Kritické bezpečnostní opravy pro GitLab: 19.4.1, 19.3.3 a 19.2.7

    Společnost GitLab vydala opravné verze 19.4.1, 19.3.3 a 19.2.7 pro edice Community Edition a Enterprise Edition. Tyto aktualizace řeší několik bezpečnostních chyb včetně kritických zranitelností v parseru a kompilátoru regulárních výrazů, které mohly přihlášenému uživateli umožnit spuštění libovolného kódu na serveru. Vydavatel důrazně doporučuje okamžitý přechod na opravené verze.

    originál: GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7

Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0036 USD.

Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0069 USD.