ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 18.11.1, 18.10.4 i 18.9.6
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 18.11.1, 18.10.4 i 18.9.6
Numer CVECVE-2026-4922
Krytyczność8.1/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
OpisGitLab usunął problem, który mógł umożliwić niezweryfikowanemu użytkownikowi wykonywanie mutacji GraphQL w imieniu uwierzytelnionych użytkowników z powodu niewystarczającej ochrony CSRF.
  
Numer CVECVE-2026-5816
Krytyczność8.0/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
OpisGitLab usunął problem, który mógł umożliwić niezautoryzowanemu użytkownikowi wykonanie dowolnego kodu JavaScript w sesji przeglądarki użytkownika z powodu nieprawidłowej walidacji ścieżki w pewnych warunkach.
  
Numer CVECVE-2026-5262
Krytyczność8.0/10
CVSSAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić niezweryfikowanemu użytkownikowi dostęp do tokenów w środowisku programistycznym Storybook z powodu nieprawidłowej walidacji danych wejściowych.
  
Numer CVECVE-2026-1660
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który w pewnych okolicznościach mógł spowodować, że uwierzytelniony użytkownik doprowadzi do odmowy usługi podczas importowania problemów z powodu nieprawidłowej walidacji danych wejściowych.
  
Numer CVECVE-2026-6515
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
OpisGitLab usunął problem, który mógł umożliwić użytkownikowi korzystanie z nieważnych lub niepoprawnie określonych danych uwierzytelniających w celu uzyskania dostępu do rejestrów wirtualnych w określonych warunkach
  
Numer CVECVE-2026-5377
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisGitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi dostęp do tytułów poufnych lub prywatnych zgłoszeń w projektach publicznych z powodu niewłaściwej kontroli dostępu w procesie renderowania opisu zgłoszenia.
  
Numer CVECVE-2026-3254
Krytyczność3.5/10
CVSSAV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi załadowanie nieautoryzowanych treści do przeglądarki innego użytkownika z powodu nieprawidłowej walidacji danych wejściowych w piaskownicy Mermaid.
  
Numer CVECVE-2025-9957
Krytyczność2.7/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi z uprawnieniami właściciela projektu ominięcie ustawień zapobiegających rozwidleniu grupy z powodu nieprawidłowych kontroli autoryzacji.
  
Numer CVECVE-2025-3922
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi poprzez przeciążenie zasobów systemowych w pewnych okolicznościach z powodu niewystarczających limitów alokacji zasobów w interfejsie API GraphQL.
  
Numer CVECVE-2025-6016
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi z powodu niewystarczających limitów alokacji zasobów podczas pobierania notatek w określonych warunkach.
  
AktualizacjaTAK
Linkhttps://docs.gitlab.com/releases/patches/patch-release-gitlab-18-11-1-released/