CVE-2026-19478

Kritisch9.4Veröffentlicht am 17. August 2026

GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.2 vor 18.11.11, 19.0 vor 19.0.8, 19.1 vor 19.1.6 und 19.2 vor 19.2.4 betrifft, das unter bestimmten Bedingungen einem nicht authentifizierten Benutzer ermöglichen könnte, öffentliche Projekte und Benutzerdaten remote über eine GraphQL-Direktive zu ändern oder zu löschen.

Frühwarnung: Ausnutzung beobachtet

  • Ausnutzung beobachtet seit dem 19. Aug. 2026
  • Noch nicht im offiziellen CISA-Katalog
  • Erster Angriff 1 Tag nach der Veröffentlichung beobachtet

Quelle: VulnCheck KEV · 8. Sept. 2026 24. Aug. 2026 21. Aug. 2026 21. Aug. 2026 19. Aug. 2026

CVSS-Score9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Schwachstellentyp (CWE)CWE-94
Herstellergitlab

Betroffene Produkte

HerstellerProduktVersionen
gitlabgitlab< 18.11.11

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank