CVE-2026-19478

Crítica9.4Publicada el 17 de agosto de 2026

GitLab ha corregido un problema en GitLab CE/EE que afecta a todas las versiones desde 18.2 antes de 18.11.11, 19.0 antes de 19.0.8, 19.1 antes de 19.1.6 y 19.2 antes de 19.2.4 que, bajo ciertas condiciones, podría permitir a un usuario no autenticado modificar o eliminar de forma remota proyectos públicos y datos de usuario mediante una directiva GraphQL.

Preaviso: explotación observada

  • Explotación observada desde el 19 ago 2026
  • Todavía no está en el catálogo oficial de CISA
  • Primer ataque observado 1 día después de la divulgación

Fuente: VulnCheck KEV · 8 sept 2026 24 ago 2026 21 ago 2026 21 ago 2026 19 ago 2026

Puntuación CVSS9.4 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Tipo de debilidad (CWE)CWE-94
Fabricantesgitlab

Productos afectados

FabricantesProductoVersiones
gitlabgitlab< 18.11.11

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE