GitLab Community Edition (CE) – wersje wcześniejsze niż 18.5.1, 18.4.3 i 18.3.5 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 18.5.1, 18.4.3 i 18.3.5
Numer CVE
CVE-2025-11702
Krytyczność
8.5/10
CVSS
AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Opis
GitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi ze specjalnymi uprawnieniami przejęcie kontroli nad menedżerami projektów z innych projektów.
Numer CVE
CVE-2025-10497
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
GitLab usunął problem, który mógł umożliwić niezweryfikowanemu użytkownikowi spowodowanie odmowy usługi poprzez wysłanie specjalnie przygotowanych ładunków.
Numer CVE
CVE-2025-11447
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
GitLab usunął problem, który mógł umożliwić niezweryfikowanemu użytkownikowi spowodowanie odmowy usługi poprzez wysyłanie żądań GraphQL zawierających spreparowane dane JSON.
Numer CVE
CVE-2025-11974
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Opis
GitLab usunął problem, który mógł umożliwić niezweryfikowanemu użytkownikowi spowodowanie odmowy usługi poprzez przesłanie dużych plików do określonych punktów końcowych interfejsu API.
Numer CVE
CVE-2025-11971
Krytyczność
6.5/10
CVSS
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:L/A:N
Opis
GitLab usunął problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi uruchomienie nieautoryzowanych uruchomień potoku poprzez manipulowanie zatwierdzeniami.
Numer CVE
CVE-2025-6601
Krytyczność
3.8/10
CVSS
AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:N
Opis
GitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionym użytkownikom uzyskanie nieautoryzowanego dostępu do projektu poprzez wykorzystanie przepływu pracy zatwierdzania wniosków o dostęp.
Numer CVE
CVE-2025-11989
Krytyczność
3.7/10
CVSS
AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
Opis
GitLab usunął problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi wykonywanie nieautoryzowanych szybkich akcji poprzez umieszczanie złośliwych poleceń w określonych opisach.