PT-2026-76769 · Gitlab · Gitlab

CVE-2026-19650

·

Publicado

2026-08-17

·

Atualizado

2026-08-27

CVSS v2.0

9.7

Alta

VetorAV:N/AC:L/Au:N/C:P/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 18.2 até 18.11.10 GitLab CE/EE versões 19.0 até 19.0.7 GitLab CE/EE versões 19.1 até 19.1.5 GitLab CE/EE versões 19.2 até 19.2.3
Description A validação inadequada de requisições no processamento de consultas multiplex GraphQL permite que um usuário não autenticado execute mutações via requisições GET. Este problema envolve Cross-Site Request Forgery (CSRF), uma técnica onde um agente malicioso engana o navegador de um usuário para realizar uma ação indesejada em um site diferente. Em alguns casos, isso pode levar à execução remota de código através do envio de requisições GET especialmente formuladas.
Recommendations Atualizar GitLab CE/EE versões 18.2 até 18.11.10 para a versão 18.11.11. Atualizar GitLab CE/EE versões 19.0 até 19.0.7 para a versão 19.0.8. Atualizar GitLab CE/EE versões 19.1 até 19.1.5 para a versão 19.1.6. Atualizar GitLab CE/EE versões 19.2 até 19.2.3 para a versão 19.2.4.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11880
BIT-GITLAB-2026-19650
CVE-2026-19650

Produtos afetados

Gitlab