CVE-2026-19478: Unauthentifizierte Manipulation in GitLab CE/EE (self-managed)

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.GitLab hat eine Schwachstelle in GitLab CE/EE (self-managed) behoben, die unter bestimmten Bedingungen einem nicht authentifizierten Angreifer ermöglichen kann, öffentliche Projekte und Nutzerdaten aus der Ferne zu verändern oder zu löschen. Der beschriebene Angriffsweg erfolgt über eine GraphQL-Directive. Der CVSS-Score ist laut GitLab mit 9.4 angegeben. Quelle: GitLab Advisory.

Sind meine Systeme betroffen? Jetzt prüfen →