CVE-2026-19650

Hoch7.1Veröffentlicht am 17. August 2026

GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.2 vor 18.11.11, 19.0 vor 19.0.8, 19.1 vor 19.1.6 und 19.2 vor 19.2.4 betrifft, das unter bestimmten Bedingungen einem nicht authentifizierten Benutzer ermöglicht hätte, Mutationen über GET-Anfragen auszuführen, aufgrund unzureichender Anfragevalidierung bei der Verarbeitung von GraphQL-Multiplex-Abfragen.

CVSS-Score7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Schwachstellentyp (CWE)CWE-352
Herstellergitlab

Betroffene Produkte

HerstellerProduktVersionen
gitlabgitlab< 18.11.11

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank