PT-2026-65882 · Gitlab · Gitlab Ce/Ee

CVE-2026-16553

·

Publicado

2026-07-29

·

Atualizado

2026-08-17

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 18.8 até 19.0.4 GitLab EE versões 19.1 até 19.1.2 GitLab EE versões 19.2 até 19.2.0
Descrição O manuseio inadequado de solicitações upstream em registros virtuais pode permitir que informações sensíveis sejam divulgadas a um host não pretendido sob certas condições.
Recomendações Atualize para a versão 19.0.5 ou posterior. Atualize para a versão 19.1.3 ou posterior. Atualize para a versão 19.2.1 ou posterior.

Exploit

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-16553
CVE-2026-16553

Produtos afetados

Gitlab Ce/Ee