Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 918

ubuntu логотип

CVE-2026-1092

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 12.10 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an unauthenticated user to cause denial of service due to improper input validation of JSON payloads.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2026-1752

4 месяца назад

GitLab has remediated an issue in GitLab EE affecting all versions from 11.3 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an authenticated user with developer-role permissions to modify protected environment settings due to improper authorization checks in the API.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2026-4332

4 месяца назад

GitLab has remediated an issue in GitLab EE affecting all versions from 18.2 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that, in customizable analytics dashboards, could have allowed an authenticated user to execute arbitrary JavaScript in the context of other users' browsers due to improper input sanitization.

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2026-2104

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.2 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an authenticated user to access confidential issues assigned to other users via CSV export due to insufficient authorization checks.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-05152

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-04883

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-04865

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-05149

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации с помощью управляемого пользователем ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-05151

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с некорректной авторизацией, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-04884

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с неверным управлением генерацией кода, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 5.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2026-1092

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 12.10 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an unauthenticated user to cause denial of service due to improper input validation of JSON payloads.

CVSS3: 7.5
1%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-1752

GitLab has remediated an issue in GitLab EE affecting all versions from 11.3 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an authenticated user with developer-role permissions to modify protected environment settings due to improper authorization checks in the API.

CVSS3: 4.3
0%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-4332

GitLab has remediated an issue in GitLab EE affecting all versions from 18.2 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that, in customizable analytics dashboards, could have allowed an authenticated user to execute arbitrary JavaScript in the context of other users' browsers due to improper input sanitization.

CVSS3: 5.4
0%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-2104

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.2 before 18.8.9, 18.9 before 18.9.5, and 18.10 before 18.10.3 that could have allowed an authenticated user to access confidential issues assigned to other users via CSV export due to insufficient authorization checks.

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05152

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.4
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04883

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04865

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05149

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации с помощью управляемого пользователем ключа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05151

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с некорректной авторизацией, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04884

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с неверным управлением генерацией кода, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 5.7
0%
Низкий
4 месяца назад

Уязвимостей на страницу


Поделиться