Gitlab · Gitlab · CVE-2026-78252
**Nome do Software Vulnerável e Versões Afetadas**
GitLab CE/EE versões 15.3 até 19.1.7
GitLab CE/EE versões 19.2 até 19.2.5
GitLab CE/EE versões 19.3 até 19.3.1
**Descrição**
Um usuário autenticado pode induzir um usuário alvo a realizar requisições HTTP de alteração de estado não pretendidas. Isso ocorre devido à sanitização inadequada de dados controlados pelo usuário no renderizador de tabelas JSON do Markdown.
**Recomendações**
Atualize as versões do GitLab CE/EE 15.3 até 19.1.7 para a versão 19.1.8.
Atualize as versões do GitLab CE/EE 19.2 até 19.2.5 para a versão 19.2.6.
Atualize as versões do GitLab CE/EE 19.3 até 19.3.1 para a versão 19.3.2.