CVE-2026-19650

Alta7.1Pubblicata il 17 agosto 2026

GitLab ha corretto un problema in GitLab CE/EE che riguarda tutte le versioni da 18.2 prima di 18.11.11, da 19.0 prima di 19.0.8, da 19.1 prima di 19.1.6 e da 19.2 prima di 19.2.4 che in determinate condizioni avrebbe potuto consentire a un utente non autenticato di eseguire mutations tramite richieste GET a causa di una validazione impropria delle richieste nella gestione multiplex query GraphQL.

Punteggio CVSS7.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Tipo di debolezza (CWE)CWE-352
Vendorgitlab

Prodotti coinvolti

VendorProdottoVersioni
gitlabgitlab< 18.11.11

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE