PT-2026-7524 · Gitlab · Gitlab Ce/Ee+1

·

CVE-2026-0595

·

Publicado

2026-02-11

·

Atualizado

2026-02-16

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 13.9 até 18.6.6 GitLab CE/EE versões 18.7 até 18.7.4 GitLab CE/EE versões 18.8 até 18.8.4
Descrição Existe uma falha no GitLab CE/EE na qual um usuário autenticado poderia potencialmente adicionar endereços de e-mail não autorizados às contas das vítimas. Isso é possível devido à injeção de HTML nos títulos dos casos de teste sob condições específicas.
Recomendações Atualize o GitLab CE/EE para uma versão posterior à 18.6.6. Atualize o GitLab CE/EE para uma versão posterior à 18.7.4. Atualize o GitLab CE/EE para uma versão posterior à 18.8.4.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-0595
CVE-2026-0595

Produtos afetados

Gitlab
Gitlab Ce/Ee