PT-2026-76769 · Gitlab · Gitlab
CVE-2026-19650
·
Publicado
2026-08-17
·
Atualizado
2026-08-27
CVSS v2.0
9.7
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitLab CE/EE versões 18.2 até 18.11.10
GitLab CE/EE versões 19.0 até 19.0.7
GitLab CE/EE versões 19.1 até 19.1.5
GitLab CE/EE versões 19.2 até 19.2.3
Description
A validação inadequada de requisições no processamento de consultas multiplex GraphQL permite que um usuário não autenticado execute mutações via requisições GET. Este problema envolve Cross-Site Request Forgery (CSRF), uma técnica onde um agente malicioso engana o navegador de um usuário para realizar uma ação indesejada em um site diferente. Em alguns casos, isso pode levar à execução remota de código através do envio de requisições GET especialmente formuladas.
Recommendations
Atualizar GitLab CE/EE versões 18.2 até 18.11.10 para a versão 18.11.11.
Atualizar GitLab CE/EE versões 19.0 até 19.0.7 para a versão 19.0.8.
Atualizar GitLab CE/EE versões 19.1 até 19.1.5 para a versão 19.1.6.
Atualizar GitLab CE/EE versões 19.2 até 19.2.3 para a versão 19.2.4.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab