CVE-2026-19478: Unauthentifizierte Manipulation in GitLab CE/EE (self-managed)

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Update 21.08.2026: GitLab bestätigt aktive Ausnutzung von CVE-2026-19478 kurz nach Veröffentlichung der Patch-Releases. Die Schwachstelle wurde in die CISA KEV-Liste aufgenommen. Details siehe unten.

GitLab hat eine Schwachstelle in GitLab CE/EE (self-managed) behoben, die unter bestimmten Bedingungen einem nicht authentifizierten Angreifer ermöglichen kann, öffentliche Projekte und Nutzerdaten aus der Ferne zu verändern oder zu löschen. Der beschriebene Angriffsweg erfolgt über eine GraphQL-Directive. Der CVSS-Score ist laut GitLab mit 9.4 angegeben. Quelle: GitLab Advisory.

Sind meine Systeme betroffen? Jetzt prüfen →