CVE-2026-19478 : Manipulation sans authentification dans GitLab CE/EE (auto-géré)

Ce texte a été généré par l'intelligence artificielle (IA).Mise à jour du 21 août 2026 : GitLab confirme l'exploitation active de la vulnérabilité CVE-2026-19478 peu après la publication des correctifs. Cette vulnérabilité a été ajoutée à la liste KEV de la CISA. Voir ci-dessous pour plus de détails.

GitLab a corrigé une vulnérabilité dans GitLab CE/EE (autogéré) qui sous certaines conditions un non authentifiés qui pourrait permettre à des pirates de, modifier ou supprimer à distance des projets publics et des données utilisateur. La méthode d'attaque décrite passe par une Directive GraphQL. Selon GitLab, le score CVSS est de 9.4 indiqué. Source : Avis de GitLab.

Mes systèmes sont-ils concernés ? Vérifier maintenant →