PT-2026-31537 · Gitlab · Gitlab Ce/Ee+1

CVE-2025-9484

·

Publicado

2026-04-08

·

Atualizado

2026-04-13

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions GitLab EE versões 16.6 através de 18.8.8, 18.9 através de 18.9.4, e 18.10 através de 18.10.2
Description As versões GitLab EE são afetadas por uma falha que, em certas circunstâncias, pode permitir que um usuário autenticado acesse os endereços de e-mail de outros usuários por meio de consultas GraphQL específicas.
Recommendations Atualize para a versão GitLab EE 18.8.9 ou posterior. Atualize para a versão GitLab EE 18.9.5 ou posterior. Atualize para a versão GitLab EE 18.10.3 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04882
BIT-GITLAB-2025-9484
CVE-2025-9484

Produtos afetados

Gitlab
Gitlab Ce/Ee