Corregidas vulnerabilidades en GitLab Community Edition y Enterprise Edition (advisories.ncsc.nl)
- Múltiples vulnerabilidades corregidas en GitLab CE/EE.
- Afecta versiones hasta 18.10.7, 18.11.4, 19.0.1.
- Incluyen DoS, control de acceso y suplantación de identidad.
"GitLab ha corregido múltiples vulnerabilidades en GitLab Community Edition y Enterprise Edition. Versiones afectadas: 12.7 hasta antes de 18.10.7, 18.11 hasta antes de 18.11.4, y 19.0 hasta antes de 19.0.1. Las vulnerabilidades afectan autenticación, autorización y validación. Incluyen denegación de servicio, acceso no autorizado a datos de implementación, suplantación de identidad en flujos de trabajo Duo AI, omisión de restricciones de flujo, enumeración de proyectos privados y acceso no autorizado a datos de CI. CVE-2026-2710 fue retirado."
aún no hay comentarios.