| Produkt | GitLab Community Edition (CE) – wersje wcześniejsze niż 18.6.1, 18.5.3 i 18.4.5 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 18.6.1, 18.5.3 i 18.4.5 |
| Numer CVE | CVE-2024-9183 |
| Krytyczność | 7,7/10 |
| CVSS | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi uzyskanie danych uwierzytelniających od użytkowników o wyższych uprawnieniach i wykonywanie działań w ich kontekście w określonych warunkach. |
| Numer CVE | CVE-2025-12571 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który mógł umożliwiać nieuwierzytelnionemu użytkownikowi spowodowanie odmowy usługi (Denial of Service) poprzez wysyłanie specjalnie spreparowanych żądań zawierających złośliwe dane JSON. |
| Numer CVE | CVE-2025-12653 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
| Opis | GitLab naprawił problem, który w określonych warunkach mógł umożliwić nieuwierzytelnionemu użytkownikowi dołączenie do dowolnej organizacji poprzez zmianę nagłówków w niektórych żądaniach. |
| Numer CVE | CVE-2025-7449 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który mógł umożliwić uwierzytelnionemu użytkownikowi z określonymi uprawnieniami spowodowanie odmowy usługi poprzez przetwarzanie odpowiedzi HTTP. |
| Numer CVE | CVE-2025-6195 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi przeglądanie informacji z raportów bezpieczeństwa w określonych warunkach konfiguracji. |
| Numer CVE | CVE-2025-13611 |
| Krytyczność | 2,4/10 |
| CVSS | AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi z dostępem do określonych logów uzyskanie poufnych tokenów w określonych warunkach. |
| Aktualizacja | TAK |
| Link | https://about.gitlab.com/releases/2025/11/26/patch-release-gitlab-18-6-1-released/ |