PT-2026-71216 · Gitlab · Gitlab Ce/Ee

CVE-2026-16494

·

Publicado

2026-08-12

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 19.1 até 19.1.3 GitLab EE versões 19.2 até 19.2.1
Description Existe um problema onde um usuário autenticado pode modificar configurações de projeto que são normalmente restritas a funções com privilégios mais elevados. Isso ocorre devido à ausência de verificações de autorização em um endpoint de atualização de projeto.
Recommendations Atualizar as versões 19.1 até 19.1.3 do GitLab EE para a versão 19.1.4. Atualizar as versões 19.2 até 19.2.1 do GitLab EE para a versão 19.2.2.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-16494
CVE-2026-16494

Produtos afetados

Gitlab Ce/Ee