CVE-2026-19478
GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.2 vor 18.11.11, 19.0 vor 19.0.8, 19.1 vor 19.1.6 und 19.2 vor 19.2.4 betrifft, das unter bestimmten Bedingungen einem nicht authentifizierten Benutzer ermöglichen könnte, öffentliche Projekte und Benutzerdaten remote über eine GraphQL-Direktive zu ändern oder zu löschen.
Frühwarnung: Ausnutzung beobachtet
- Ausnutzung beobachtet seit dem 19. Aug. 2026
- Noch nicht im offiziellen CISA-Katalog
- Erster Angriff 1 Tag nach der Veröffentlichung beobachtet
Quelle: VulnCheck KEV · 8. Sept. 2026 24. Aug. 2026 21. Aug. 2026 21. Aug. 2026 19. Aug. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Verwandte Artikel
SchwachstellenGitLab behebt kritische GraphQL-Sicherheitslücke, über die sich Projekte ändern oder löschen lassen
GitLab hat am 17. August 2026 ein außerplanmäßiges Sicherheitsupdate veröffentlicht – fünf Tage nach dem vorherigen regulären Release. Das Paket behebt
SchwachstellenGitLab: CVE-2026-19478 wenige Tage nach der Veröffentlichung aktiv ausgenutzt
Die Schwachstelle CVE-2026-19478 in GitLab wird wenige Tage nach Veröffentlichung aktiv ausgenutzt. Dringend Update installieren.
SchwachstellenKritische GitLab-Lücke zum Lesen von Dateien innerhalb eines Tages nach Bekanntgabe des Patches ausgenutzt
Kritische GitLab-Lücke CVE-2026-85706 erlaubt Dateizugriff ohne Login und wird aktiv ausgenutzt. Betroffene Versionen sofort patchen und Logs prüfen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.