PT-2026-52196 · Gitlab · Gitlab

·

CVE-2026-10712

·

Publicado

2026-06-24

·

Atualizado

2026-06-29

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 18.10 até 18.11.5 GitLab CE/EE versões 19.0 até 19.0.2 GitLab CE/EE versões 19.1 até 19.1.0
Description Existe um problema no workbench do Web IDE onde a validação inadequada de caminho permite que um invasor não autenticado execute JavaScript arbitrário na sessão do navegador de um usuário por meio de uma solicitação de recurso manipulada. Este Cross-Site Scripting (XSS) armazenado pode expor segredos de CI/CD e código-fonte ao obter acesso a sessões de desenvolvedores.
Recommendations Atualizar as versões 18.10 até 18.11.5 para 18.11.6. Atualizar as versões 19.0 até 19.0.2 para 19.0.3. Atualizar as versões 19.1 até 19.1.0 para 19.1.1.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08984
BIT-GITLAB-2026-10712
CVE-2026-10712

Produtos afetados

Gitlab