PT-2026-79764 · Gitlab · Gitlab Ce/Ee+1

CVE-2026-10053

·

Publicado

2026-08-23

·

Atualizado

2026-08-31

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 18.8 até 19.0.5 GitLab CE/EE versões 19.1 até 19.1.3 GitLab CE/EE versões 19.2 até 19.2.1
Description Um usuário autenticado pode alcançar a execução remota de código devido a uma falha de path traversal no registro de pacotes. Path traversal é uma vulnerabilidade que permite que um invasor acesse arquivos e diretórios armazenados fora da pasta raiz do servidor ao manipular variáveis que controlam um caminho de arquivo. Sob condições específicas, isso permite que um usuário grave arquivos maliciosos em locais sensíveis do servidor e execute comandos arbitrários, expondo potencialmente todo o código, segredos e dados dentro do ambiente.
Recommendations Atualizar as versões 18.8 até 19.0.5 do GitLab CE/EE para a versão 19.0.6. Atualizar as versões 19.1 até 19.1.3 do GitLab CE/EE para a versão 19.1.4. Atualizar as versões 19.2 até 19.2.1 do GitLab CE/EE para a versão 19.2.2. Restringir o acesso ao registro de pacotes como uma medida de mitigação temporária.

Exploit

Correção

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-10053
CVE-2026-10053

Produtos afetados

Gitlab
Gitlab Ce/Ee