CVE-2026-19478
GitLab a corrigé un problème dans GitLab CE/EE affectant toutes les versions de 18.2 avant 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6 et 19.2 avant 19.2.4 qui, dans certaines conditions, pourrait permettre à un utilisateur non authentifié de modifier ou supprimer à distance des projets publics et des données utilisateur via une directive GraphQL.
Alerte précoce : exploitation observée
- Exploitation observée depuis le 19 août 2026
- Pas encore dans le catalogue officiel de la CISA
- Première attaque observée 1 jour après la divulgation
Source : VulnCheck KEV · 8 sept. 2026 24 août 2026 21 août 2026 21 août 2026 19 août 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Articles liés
VulnérabilitésGitLab corrige une faille critique de GraphQL pouvant modifier ou supprimer des projets
GitLab corrige failles GraphQL critiques CVE-2026-19478 et CVE-2026-19650. Impact sur projets et données utilisateur. Mise à jour nécessaire.
VulnérabilitésGitLab : la CVE-2026-19478 exploitée activement quelques jours après sa divulgation
La CVE-2026-19478 de GitLab est exploitée activement, permettant l'injection de code à distance. Mise à jour immédiate nécessaire pour les versions affectées.
VulnérabilitésUne faille critique de lecture de fichiers dans GitLab exploitée dans les 24 heures suivant la publication du correctif
CVE-2026-85706 permet de lire des fichiers GitLab sans authentification. Exploitée en 24h, score CVSS 10 : versions concernées et correctifs urgents.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.