ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 19.0.2, 18.11.5 i 18.10.8
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 19.0.2, 18.11.5 i 18.10.8
Numer CVECVE-2026-6552
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi z rolą właściciela grupy przejęcie konta GitLab innego członka grupy z powodu nieprawidłowej autoryzacji w funkcji zarządzania tożsamościami SAML grupy.
  
Numer CVECVE-2026-10087
Krytyczność8.7/10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł pozwolić uwierzytelnionemu użytkownikowi z uprawnieniami programisty na wykonanie dowolnego kodu po stronie klienta w imieniu użytkownika docelowego z powodu nieprawidłowej oczyszczania danych wejściowych w Panelu analitycznym.
  
Numer CVECVE-2026-7250
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który w pewnych okolicznościach mógł spowodować, że niezweryfikowany użytkownik mógł spowodować odmowę usługi z powodu nieprawidłowej walidacji danych wejściowych w oprogramowaniu pośredniczącym analizującym żądania API.
  
Numer CVECVE-2026-8589
Krytyczność7.3/10
CVSSAV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi dodanie nieautoryzowanych adresów e-mail do konta docelowego użytkownika z powodu nieprawidłowej higieny danych wprowadzonych przez użytkownika w niektórych polach ustawień grupy.
  
Numer CVECVE-2026-1500
Krytyczność6.5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi spowodowanie odmowy usługi z powodu niekontrolowanego zużycia zasobów podczas przetwarzania specjalnie spreparowanego przesłania pliku.
  
Numer CVECVE-2026-6269
Krytyczność5.4/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł pozwolić uwierzytelnionemu użytkownikowi z uprawnieniami programisty na modyfikację ukrytych żądań scalenia z powodu nieprawidłowego egzekwowania autoryzacji.
  
Numer CVECVE-2026-9204
Krytyczność5.3/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi odczyt dowolnych plików z serwera Gitaly i dostęp do wewnętrznych zasobów sieciowych podczas importowania repozytorium, z powodu niewystarczającej walidacji dodatkowych adresów URL.
  
Numer CVECVE-2026-10733
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
OpisGitLab usunął problem, który mógł spowodować odmowę usługi na stronie katalogu CI/CD przez uwierzytelnionego użytkownika z powodu nieprawidłowej dezynfekcji.
  
Numer CVECVE-2026-6277
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi z uprawnieniami roli Security Manager zarządzanie konfiguracją zabezpieczeń projektu, nawet gdy odpowiednia funkcja była wyłączona, ze względu na nieprawidłowe egzekwowanie autoryzacji.
  
Numer CVECVE-2026-6976
Krytyczność3.7/10
CVSSAV:N/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
OpisGitLab rozwiązał problem, który pod pewnymi warunkami mógł pozwolić uwierzytelnionemu użytkownikowi z uprawnieniami roli programisty na ukrycie zmian w widokach różnic żądań połączenia z powodu niewłaściwej obsługi wejściowej nazw plików.
  
Numer CVECVE-2026-3553
Krytyczność3.1/10
CVSSAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić uwierzytelnionemu użytkownikowi dostęp do poufnych szczegółów zgłoszenia z powodu nieprawidłowych kontroli autoryzacji.
  
Numer CVECVE-2026-9694
Krytyczność2.6/10
CVSSAV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:N
OpisGitLab usunął problem, który w pewnych okolicznościach mógł umożliwić niezautoryzowanemu użytkownikowi podszywanie się pod bota pomocy technicznej GitLab i przesyłanie dowolnych treści za pośrednictwem specjalnie przygotowanej odpowiedzi e-mail do działu obsługi klienta. Było to spowodowane nieprawidłową neutralizacją w przetwarzaniu szablonów wiadomości e-mail.
  
AktualizacjaTAK
Linkhttps://docs.gitlab.com/releases/patches/patch-release-gitlab-19-0-2-released/