PT-2026-65887 · Gitlab · Gitlab+1

CVE-2026-6267

·

Publicado

2026-07-29

·

Atualizado

2026-08-17

CVSS v3.1

8.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 10.1.0 até 19.0.4 GitLab CE/EE versões 19.1 até 19.1.2 GitLab CE/EE versões 19.2 até 19.2.0
Description Um problema no tratamento de requisições internas do GitLab Workhorse, o manipulador de requisições HTTP da plataforma GitLab, envolve controles de acesso insuficientes. Esta falha poderia permitir que um usuário autenticado com a função de Desenvolvedor acessasse informações não autorizadas, impactando potencialmente a confidencialidade, integridade e disponibilidade dos dados protegidos.
Recommendations Atualize o GitLab CE/EE para a versão 19.0.5 ou posterior. Atualize o GitLab CE/EE para a versão 19.1.3 ou posterior. Atualize o GitLab CE/EE para a versão 19.2.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-10766
BIT-GITLAB-2026-6267
CVE-2026-6267

Produtos afetados

Gitlab
Gitlab Workhorse