[TLP:CLEAR] GitLab opravuje 11 zraniteľností

GitLab verziami 19.2.7, 19.3.3 a 19.4.1 v produkte GitLab CE/EE opravuje 11 zraniteľností [1]. Najzávažnejšie z nich sú uvedené nižšie.

GitLab - RCE (CVE-2026-89078)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi je za určitých podmienok pri spracovaní špeciálne upraveného regulárneho výrazu v CI/CD konfigurácii umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=19.2 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L

Viac informácií:

GitLab - RCE (CVE-2026-93577)
CVSS 9.9 (Critical)

Autentizovanému vzdialenému útočníkovi je za určitých podmienok pri kompilácii špeciálne upraveného regulárneho výrazu v CI/CD konfigurácii umožnené spustiť ľubovoľný kód [1].

Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=19.2 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Viac informácií:

GitLab - XSS (CVE-2026-84739)
CVSS 8.7 (High)

Autentizovanému vzdialenému útočníkovi je za určitých podmienok umožnené prostredníctvom prehliadača zmien vykonať útok XSS [1].

Zraniteľnosť sa nachádza v produkte GitLab vo verziách (>=13.11 AND <19.2.7) OR (>=19.3 AND <19.3.3) OR (>=19.4 AND <19.4.1).

CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N

Viac informácií:


Za CESNET-CERTS Ondrej Pavlovič dňa 24. 9. 2026.

CESNET-CERTS Logo