CVE-2026-19650

Alta7.1Publicada el 17 de agosto de 2026

GitLab ha corregido un problema en GitLab CE/EE que afecta a todas las versiones desde 18.2 antes de 18.11.11, 19.0 antes de 19.0.8, 19.1 antes de 19.1.6 y 19.2 antes de 19.2.4 que, bajo ciertas condiciones, podría haber permitido a un usuario no autenticado ejecutar mutations mediante solicitudes GET debido a una validación de solicitudes incorrecta en el manejo de multiplex query de GraphQL.

Puntuación CVSS7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Tipo de debilidad (CWE)CWE-352
Fabricantesgitlab

Productos afectados

FabricantesProductoVersiones
gitlabgitlab< 18.11.11

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE