Gitlab · Gitlab Ce/Ee · CVE-2026-92470
**Nome do Software Vulnerável e Versões Afetadas**
GitLab EE versões 18.7 até 19.2.6
GitLab EE versões 19.3 até 19.3.2
GitLab EE versão 19.4
**Descrição**
Existe um problema onde um usuário autenticado pode acessar valores sensíveis de variáveis de CI/CD por meio do recurso de solução de problemas do Duo AI. Isso ocorre ao visualizar rastros de trabalho em modo de depuração devido à ausência de verificações de autorização.
**Recomendações**
Atualize o GitLab EE versões 18.7 até 19.2.6 para a versão 19.2.7.
Atualize o GitLab EE versões 19.3 até 19.3.2 para a versão 19.3.3.
Atualize o GitLab EE versão 19.4 para a versão 19.4.1.