PT-2026-93329 · Gitlab · Gitlab Ce/Ee

·

CVE-2026-79708

·

Publicado

2026-09-16

·

Atualizado

2026-09-25

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 19.0 até 19.1.7 GitLab EE versões 19.2 até 19.2.5 GitLab EE versões 19.3 até 19.3.1
Description A validação de escopo insuficiente permite que um usuário autenticado com permissões de desenvolvedor execute um pipeline de teste de política em projetos dentro de seu grupo. Isso pode levar ao acesso não autorizado a variáveis de CI/CD protegidas que são restritas a funções com privilégios mais elevados.
Recommendations Atualize o GitLab EE versões 19.0 até 19.1.7 para a versão 19.1.8. Atualize o GitLab EE versões 19.2 até 19.2.5 para a versão 19.2.6. Atualize o GitLab EE versões 19.3 até 19.3.1 para a versão 19.3.2.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-79708
CVE-2026-79708

Produtos afetados

Gitlab Ce/Ee