Gitlab · Gitlab · CVE-2026-7514
**Nome do Software Vulnerável e Versões Afetadas**
GitLab CE/EE versões 13.9 até 19.1.7
GitLab CE/EE versões 19.2 até 19.2.5
GitLab CE/EE versões 19.3 até 19.3.1
**Descrição**
Um usuário autenticado com permissões de função de desenvolvedor pode substituir o conteúdo de arquivos de pacotes e ocultar pacotes de seus proprietários. Isso é causado por verificações de autorização inadequadas no Generic Package Registry.
**Recomendações**
Atualizar para a versão 19.1.8
Atualizar para a versão 19.2.6
Atualizar para a versão 19.3.2