PT-2026-48643 · Gitlab · Gitlab Ce/Ee+1
CVE-2026-10087
·
Publicado
2026-06-11
·
Atualizado
2026-06-15
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab EE versões 17.1 até 18.10.7
GitLab EE versões 18.11 até 18.11.4
GitLab EE versões 19.0 até 19.0.1
Description
A sanitização inadequada de entrada no Analytics Dashboard permite que um usuário autenticado com permissões de função de desenvolvedor execute código arbitrário no lado do cliente, como JavaScript, em nome de um usuário alvo. Trata-se de um problema de cross-site scripting (XSS) armazenado, onde scripts maliciosos são armazenados permanentemente no servidor e executados no contexto da sessão da vítima.
Recommendations
Atualizar as versões 17.1 até 18.10.7 para 18.10.8.
Atualizar as versões 18.11 até 18.11.4 para 18.11.5.
Atualizar as versões 19.0 até 19.0.1 para 19.0.2.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee