PT-2026-71198 · Gitlab · Gitlab Ce/Ee

CVE-2026-15423

·

Publicado

2026-08-12

·

Atualizado

2026-08-18

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 19.0 até 19.0.5 GitLab CE/EE versões 19.1 até 19.1.3 GitLab CE/EE versões 19.2 até 19.2.1
Description Uma autorização inadequada na validação de referência de pipeline permite que um usuário autenticado com permissões de função de desenvolvedor execute pipelines de CI/CD em um branch protegido sem possuir as permissões de push necessárias.
Recommendations Atualizar o GitLab CE/EE versão 19.0 para 19.0.6. Atualizar o GitLab CE/EE versão 19.1 para 19.1.4. Atualizar o GitLab CE/EE versão 19.2 para 19.2.2.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-15423
CVE-2026-15423

Produtos afetados

Gitlab Ce/Ee