CVE-2026-19478
GitLab ha risolto un problema in GitLab CE/EE che riguarda tutte le versioni dalla 18.2 prima della 18.11.11, dalla 19.0 prima della 19.0.8, dalla 19.1 prima della 19.1.6 e dalla 19.2 prima della 19.2.4 che in determinate condizioni potrebbe consentire a un utente non autenticato di modificare o eliminare da remoto progetti pubblici e dati utente tramite una direttiva GraphQL.
Preallarme: sfruttamento osservato
- Sfruttamento osservato dal 19 ago 2026
- Non ancora nel catalogo ufficiale CISA
- Primo attacco osservato 1 giorno dopo la divulgazione
Fonte: VulnCheck KEV · 8 set 2026 24 ago 2026 21 ago 2026 21 ago 2026 19 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Articoli correlati
VulnerabilitàGitLab corregge una falla critica GraphQL che può alterare o cancellare progetti
GitLab corregge vulnerabilità GraphQL critica (CVE-2026-19478) che consente attacchi remoti per modificare o cancellare progetti. Aggiornamenti disponibili per le versioni 18.2, 19.0, 19.1, 19.2.
VulnerabilitàGitLab, CVE-2026-19478 sfruttata attivamente pochi giorni dopo la divulgazione
La vulnerabilità CVE-2026-19478 di GitLab è stata sfruttata pochi giorni dopo la divulgazione, con impatto critico su code injection GraphQL. Aggiornare urgentemente.
VulnerabilitàUna vulnerabilità critica di GitLab per la lettura di file sfruttata entro un giorno dalla divulgazione della patch
CVE-2026-85706 GitLab consente lettura file senza autenticazione, sfruttata entro un giorno: versioni colpite e aggiornamenti da applicare.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.