Gitlab · Gitlab Ce/Ee · CVE-2026-0934
**Nome do Software Vulnerável e Versões Afetadas**
GitLab EE versões 17.9 até 18.11.5
GitLab EE versões 19.0 até 19.0.2
GitLab EE versões 19.1 até 19.1.0
**Description**
Um problema de autorização incorreta permite que um usuário autenticado com permissões de função personalizada visualize, crie ou exclua configurações de ambientes protegidos. Isso ocorre mesmo quando a visibilidade de CI/CD está desativada para o projeto. Ambientes protegidos são utilizados para controlar implantações em áreas sensíveis, como produção ou homologação.
**Recommendations**
Atualizar as versões 17.9 até 18.11.5 para 18.11.6.
Atualizar as versões 19.0 até 19.0.2 para 19.0.3.
Atualizar as versões 19.1 até 19.1.0 para 19.1.1.
Revisar as permissões de funções personalizadas e monitorar as configurações de ambientes protegidos para alterações inesperadas.