CVE-2026-19650
GitLab ha corretto un problema in GitLab CE/EE che riguarda tutte le versioni da 18.2 prima di 18.11.11, da 19.0 prima di 19.0.8, da 19.1 prima di 19.1.6 e da 19.2 prima di 19.2.4 che in determinate condizioni avrebbe potuto consentire a un utente non autenticato di eseguire mutations tramite richieste GET a causa di una validazione impropria delle richieste nella gestione multiplex query GraphQL.
Punteggio CVSS7.1 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:LTipo di debolezza (CWE)CWE-352
Vendorgitlab
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| gitlab | gitlab | < 18.11.11 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
