ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 19.3.1, 19.2.5, 19.1.7
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 19.3.1, 19.2.5, 19.1.7
Numer CVECVE-2026-18252
Krytyczność7,3/10
CVSSAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika z uprawnieniami roli programisty w kontekście CI, ze względu na konfigurację przetwarzania agenta Claude ze źródła kontrolowanego przez użytkownika.
  
Numer CVECVE-2026-77801
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika, wpływającą na przetwarzanie zadań w tle, z powodu braku limitów liczby obiektów.
  
Numer CVECVE-2025-10903
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika z powodu nieskończonej pętli wywoływanej przez specjalnie spreparowane dane wejściowe w funkcji obsługi administracyjnej użytkowników SCIM.
  
Numer CVECVE-2026-3035
Krytyczność5,5/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł spowodować uzyskanie dostępu do terminala chronionego środowiska, do którego nie miał uprawnień z powodu nieprawidłowego sprawdzenia uprawnień.
  
Numer CVECVE-2026-4398
Krytyczność5,4/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł powodować, że uwierzytelniony użytkownik przypisywał struktury zgodności z przestrzeni nazw, do których nie miał uprawnień dostępu, do własnego projektu, z powodu braku walidacji przestrzeni nazw w samodzielnie zarządzanych instancjach.
  
Numer CVECVE-2026-15387
Krytyczność4,3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł powodować, że uwierzytelniony użytkownik z uprawnieniami roli programisty wpływał na środowisko wykonawcze zadań egzekwowania zasad wykonania potoku (Peline Execution Policy) z powodu nieprawidłowego zarządzania zależnościami zadań.
  
Numer CVECVE-2026-7487
Krytyczność3,5/10
CVSSAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
OpisGitLab naprawił problem, który w pewnych okolicznościach mógł spowodować zresetowanie reguł zatwierdzania żądań scalenia przez uwierzytelnionego użytkownika z uprawnieniami roli reportera, który był autorem żądania scalenia, z powodu nieprawidłowych kontroli autoryzacji.
  
AktualizacjaTAK
Linkhttps://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-1-released/