| Produkt | GitLab Community Edition (CE) – wersje wcześniejsze niż 18.10.3, 18.9.5 i 18.8.9 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 18.10.3, 18.9.5 i 18.8.9 |
| Numer CVE | CVE-2026-5173 |
| Krytyczność | 8,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwić uwierzytelnionemu użytkownikowi wywołanie niezamierzonych metod po stronie serwera poprzez połączenia websocket z powodu nieprawidłowej kontroli dostępu. |
| Numer CVE | CVE-2026-1092 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który mógł umożliwić niezauwierzytelnionemu użytkownikowi spowodowanie odmowy usługi z powodu nieprawidłowej walidacji danych wejściowych JSON. |
| Numer CVE | CVE-2025-12664 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który mógł umożliwić niezweryfikowanemu użytkownikowi spowodowanie odmowy usługi poprzez wysyłanie wielokrotnych zapytań GraphQL. |
| Numer CVE | CVE-2026-1403 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który podczas importowania plików CSV mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi dla serwerów Sidekiq z powodu nieprawidłowej walidacji struktury pliku CSV. |
| Numer CVE | CVE-2026-1101 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi dla instancji GitLab z powodu nieprawidłowej walidacji danych wejściowych w zapytaniach GraphQL. |
| Numer CVE | CVE-2026-1516 |
| Krytyczność | 5,7/10 |
| CVSS | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
| Opis | GitLab naprawił problem, który w raportach dotyczących jakości kodu mógł umożliwić uwierzytelnionemu użytkownikowi ujawnienie adresów IP użytkowników wyświetlających raport za pośrednictwem specjalnie spreparowanej treści. |
| Numer CVE | CVE-2026-4332 |
| Krytyczność | 5,4/10 |
| CVSS | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
| Opis | GitLab naprawił problem, który w konfigurowalnych panelach analitycznych mógł umożliwiać uwierzytelnionemu użytkownikowi wykonywanie dowolnego kodu JavaScript w kontekście przeglądarek innych użytkowników z powodu nieprawidłowej sanityzacji danych wejściowych. |
| Numer CVE | CVE-2026-2619 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych okolicznościach mógł umożliwiać uwierzytelnionemu użytkownikowi z uprawnieniami audytora modyfikację danych flagi podatności w projektach prywatnych z powodu nieprawidłowej autoryzacji. |
| Numer CVE | CVE-2025-9484 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który w pewnych okolicznościach mógł umożliwiać uwierzytelnionemu użytkownikowi dostęp do adresów e-mail innych użytkowników za pośrednictwem określonych zapytań GraphQL. |
| Numer CVE | CVE-2026-1752 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi z uprawnieniami programisty modyfikowanie ustawień środowiska chronionego z powodu nieprawidłowych kontroli autoryzacji w interfejsie API. |
| Numer CVE | CVE-2026-2104 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi dostęp do poufnych zgłoszeń przypisanych innym użytkownikom za pośrednictwem eksportu CSV z powodu niewystarczających kontroli autoryzacji. |
| Numer CVE | CVE-2026-4916 |
| Krytyczność | 2,7/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który mógł umożliwiać uwierzytelnionemu użytkownikowi z niestandardowymi uprawnieniami roli obniżenie lub usunięcie członków grupy o wyższych uprawnieniach z powodu nieprawidłowych kontroli autoryzacji podczas operacji zarządzania członkami. |
| Aktualizacja | TAK |
| Link | https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/ |