| Produkt | GitLab Community Edition (CE) – wersje wcześniejsze niż 19.0.1, 18.11.4, 18.10.7 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 19.0.1, 18.11.4, 18.10.7 |
| Numer CVE | CVE-2026-4868 |
| Krytyczność | 8.2/10 |
| CVSS | AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi uruchomienie określonych przepływów pracy Duo AI z użyciem tożsamości innego użytkownika z powodu nieprawidłowego rozpoznawania tożsamości użytkownika podczas uruchamiania modułów uruchamiających przepływy pracy Duo AI. |
| Numer CVE | CVE-2026-1402 |
| Krytyczność | 6.5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi z powodu niewystarczającej walidacji. |
| Numer CVE | CVE-2026-6713 |
| Krytyczność | 5.3/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwiać nieautoryzowanemu użytkownikowi enumerację projektów prywatnych z powodu nieprawidłowych kontroli autoryzacji. |
| Numer CVE | CVE-2026-5296 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwiać uwierzytelnionemu użytkownikowi z uprawnieniami roli programisty ominięcie ograniczeń przepływu po włączeniu przepływów podstawowych na poziomie grupy. |
| Numer CVE | CVE-2026-2601 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi z uprawnieniami roli programisty dostęp do poufnych danych wdrożeniowych w projektach z powodu nieprawidłowego sprawdzania autoryzacji. |
| Numer CVE | CVE-2026-8716 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł umożliwić uwierzytelnionemu użytkownikowi dostęp do danych CI z innego typu odniesienia niż zamierzony. |
| Numer CVE | CVE-2026-2710 |
| Krytyczność | 4.3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Opis | GitLab naprawił problem, który w pewnych okolicznościach mógł umożliwiać zablokowanemu tokenowi dostępu do projektu dalszy dostęp do zasobów prywatnych z powodu nieprawidłowego egzekwowania autoryzacji. |
| Aktualizacja | TAK |
| Link | https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-1-released/ |