ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 19.0.1, 18.11.4, 18.10.7
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 19.0.1, 18.11.4, 18.10.7
Numer CVECVE-2026-4868
Krytyczność8.2/10
CVSSAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi uruchomienie określonych przepływów pracy Duo AI z użyciem tożsamości innego użytkownika z powodu nieprawidłowego rozpoznawania tożsamości użytkownika podczas uruchamiania modułów uruchamiających przepływy pracy Duo AI.
  
Numer CVECVE-2026-1402
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi z powodu niewystarczającej walidacji.
  
Numer CVECVE-2026-6713
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwiać nieautoryzowanemu użytkownikowi enumerację projektów prywatnych z powodu nieprawidłowych kontroli autoryzacji.
  
Numer CVECVE-2026-5296
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwiać uwierzytelnionemu użytkownikowi z uprawnieniami roli programisty ominięcie ograniczeń przepływu po włączeniu przepływów podstawowych na poziomie grupy.
  
Numer CVECVE-2026-2601
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi z uprawnieniami roli programisty dostęp do poufnych danych wdrożeniowych w projektach z powodu nieprawidłowego sprawdzania autoryzacji.
  
Numer CVECVE-2026-8716
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisGitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi dostęp do danych CI z innego typu odniesienia niż zamierzony.
  
Numer CVECVE-2026-2710
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisGitLab naprawił problem, który w pewnych okolicznościach mógł umożliwiać zablokowanemu tokenowi dostępu do projektu dalszy dostęp do zasobów prywatnych z powodu nieprawidłowego egzekwowania autoryzacji.
  
AktualizacjaTAK
Linkhttps://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-1-released/