PT-2026-52205 · Gitlab · Gitlab Ce/Ee

·

CVE-2026-5796

·

Publicado

2026-06-24

·

Atualizado

2026-06-29

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 13.6 até 18.11.5 GitLab CE/EE versões 19.0 até 19.0.2 GitLab CE/EE versões 19.1 até 19.1.0
Description Verificações de autorização incorretas no recurso de pacotes de grupo permitem que um usuário autenticado com permissões de grupo de nível Reporter visualize metadados de pacotes de projetos onde o Package Registry está desativado.
Recommendations Atualizar para a versão 18.11.6 Atualizar para a versão 19.0.3 Atualizar para a versão 19.1.1

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09076
BIT-GITLAB-2026-5796
CVE-2026-5796

Produtos afetados

Gitlab Ce/Ee