CVE-2026-19650
GitLab a corrigé un problème dans GitLab CE/EE affectant toutes les versions depuis 18.2 avant 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6 et 19.2 avant 19.2.4 qui, sous certaines conditions, aurait pu permettre à un utilisateur non authentifié d'exécuter des mutations via des requêtes GET en raison d'une validation incorrecte des requêtes dans la gestion des requêtes multiplex GraphQL.
Score CVSS7.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:LType de faiblesse (CWE)CWE-352
Éditeursgitlab
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
