Ad

CVE-2026-19478

CRITICAL CVSS 3.1: 9,4 EPSS 1.51%
Обновлено 18 августа 2026
GitLab
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии до 18.11.11
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик GitLab
Публичный эксплойт Нет

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.2 до 18.11.11, 19.0 до 19.0.8, 19.1 до 19.1.6 и 19.2 до 19.2.4, которая при определенных условиях могла позволить неаутентифицированному пользователю удаленно изменять или удалять общедоступные проекты и пользовательские данные с помощью директивы GraphQL.

Показать оригинальное описание (EN)

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.2 before 18.11.11, 19.0 before 19.0.8, 19.1 before 19.1.6, and 19.2 before 19.2.4 that under certain conditions could allow an unauthenticated user to remotely modify or delete public projects and user data via a GraphQL directive.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1