CVE-2026-19650

Élevée7.1Publiée le 17 août 2026

GitLab a corrigé un problème dans GitLab CE/EE affectant toutes les versions depuis 18.2 avant 18.11.11, 19.0 avant 19.0.8, 19.1 avant 19.1.6 et 19.2 avant 19.2.4 qui, sous certaines conditions, aurait pu permettre à un utilisateur non authentifié d'exécuter des mutations via des requêtes GET en raison d'une validation incorrecte des requêtes dans la gestion des requêtes multiplex GraphQL.

Score CVSS7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Type de faiblesse (CWE)CWE-352
Éditeursgitlab

Produits concernés

ÉditeursProduitVersions
gitlabgitlab< 18.11.11

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE