PT-2026-31546 · Gitlab · Gitlab Ce/Ee+1

CVE-2026-4332

·

Publicado

2026-04-08

·

Atualizado

2026-04-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions GitLab EE versões 18.2 através de 18.8.8, 18.9 através de 18.9.4, e 18.10 através de 18.10.2
Description As versões GitLab EE são suscetíveis a uma falha em painéis de análise personalizáveis. Um usuário autenticado pode potencialmente executar JavaScript arbitrário no contexto dos navegadores de outros usuários devido à sanitização inadequada da entrada.
Recommendations Atualize para a versão GitLab EE 18.8.9 ou posterior. Atualize para a versão GitLab EE 18.9.5 ou posterior. Atualize para a versão GitLab EE 18.10.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05152
BIT-GITLAB-2026-4332
CVE-2026-4332

Produtos afetados

Gitlab
Gitlab Ce/Ee