PT-2026-52204 · Gitlab · Gitlab Ce/Ee

·

CVE-2026-5309

·

Publicado

2026-06-24

·

Atualizado

2026-06-29

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 18.6 até 18.11.5 GitLab EE versões 19.0 até 19.0.2 GitLab EE versões 19.1 até 19.1.0
Description Existe uma falha de bypass de autorização que permite que um usuário autenticado leia ou modifique as configurações de política de limpeza de registro virtual de outro grupo sem a devida autorização sob certas condições.
Recommendations Atualizar as versões do GitLab EE 18.6 até 18.11.5 para a versão 18.11.6. Atualizar as versões do GitLab EE 19.0 até 19.0.2 para a versão 19.0.3. Atualizar as versões do GitLab EE 19.1 até 19.1.0 para a versão 19.1.1.

Exploit

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09075
BIT-GITLAB-2026-5309
CVE-2026-5309

Produtos afetados

Gitlab Ce/Ee