PT-2026-1715 · Gitlab · Gitlab Ce/Ee+1
CVE-2025-13781
·
Publicado
2026-01-07
·
Atualizado
2026-01-13
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitLab EE 18.5 até 18.5.4
Versões do GitLab EE 18.6 até 18.6.2
Versões do GitLab EE 18.7 até 18.7.0
Descrição
Um usuário autenticado poderia modificar as configurações do provedor de recursos de IA em toda a instância devido à ausência de verificações de autorização nas mutações GraphQL. O problema afeta o GitLab EE. A vulnerabilidade permite a modificação de configurações relacionadas aos recursos de IA. A funcionalidade afetada envolve mutações GraphQL, que são usadas para modificar dados no sistema GitLab.
Recomendações
Versão 18.5.5 do GitLab EE ou posterior
Versão 18.6.3 do GitLab EE ou posterior
Versão 18.7.1 do GitLab EE ou posterior
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee