PT-2026-1715 · Gitlab · Gitlab Ce/Ee+1

CVE-2025-13781

·

Publicado

2026-01-07

·

Atualizado

2026-01-13

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab EE 18.5 até 18.5.4 Versões do GitLab EE 18.6 até 18.6.2 Versões do GitLab EE 18.7 até 18.7.0
Descrição Um usuário autenticado poderia modificar as configurações do provedor de recursos de IA em toda a instância devido à ausência de verificações de autorização nas mutações GraphQL. O problema afeta o GitLab EE. A vulnerabilidade permite a modificação de configurações relacionadas aos recursos de IA. A funcionalidade afetada envolve mutações GraphQL, que são usadas para modificar dados no sistema GitLab.
Recomendações Versão 18.5.5 do GitLab EE ou posterior Versão 18.6.3 do GitLab EE ou posterior Versão 18.7.1 do GitLab EE ou posterior

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02071
BIT-GITLAB-2025-13781
CVE-2025-13781

Produtos afetados

Gitlab
Gitlab Ce/Ee