PT-2026-48643 · Gitlab · Gitlab Ce/Ee+1

CVE-2026-10087

·

Publicado

2026-06-11

·

Atualizado

2026-06-15

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 17.1 até 18.10.7 GitLab EE versões 18.11 até 18.11.4 GitLab EE versões 19.0 até 19.0.1
Description A sanitização inadequada de entrada no Analytics Dashboard permite que um usuário autenticado com permissões de função de desenvolvedor execute código arbitrário no lado do cliente, como JavaScript, em nome de um usuário alvo. Trata-se de um problema de cross-site scripting (XSS) armazenado, onde scripts maliciosos são armazenados permanentemente no servidor e executados no contexto da sessão da vítima.
Recommendations Atualizar as versões 17.1 até 18.10.7 para 18.10.8. Atualizar as versões 18.11 até 18.11.4 para 18.11.5. Atualizar as versões 19.0 até 19.0.1 para 19.0.2.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-10087
CVE-2026-10087

Produtos afetados

Gitlab
Gitlab Ce/Ee