PT-2026-52207 · Gitlab · Gitlab Ce/Ee

·

CVE-2026-8330

·

Publicado

2026-06-24

·

Atualizado

2026-06-29

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 9.3 até 18.11.5 GitLab CE/EE versões 19.0 até 19.0.2 GitLab CE/EE versões 19.1 até 19.1.0
Descrição Filtragem insuficiente em um endpoint de API de CI/CD poderia permitir que informações sensíveis fossem gravadas nos logs do aplicativo sob certas condições.
Recomendações Atualize o GitLab CE/EE para a versão 18.11.6 ou posterior. Atualize o GitLab CE/EE para a versão 19.0.3 ou posterior. Atualize o GitLab CE/EE para a versão 19.1.1 ou posterior.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09093
BIT-GITLAB-2026-8330
CVE-2026-8330

Produtos afetados

Gitlab Ce/Ee