Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 918

fstec логотип

BDU:2026-05150

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной авторизацией, позволяющая нарушителю повысить свои привилегии

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2026-04882

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с отсутствием авторизации, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-04866

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-05153

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием опасного метода или функции, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2026-05148

4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с некорректной авторизацией, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-g68w-w4h2-fr59

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-2370

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2026-2370

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions ...

CVSS3: 8.1
EPSS: Низкий
ubuntu логотип

CVE-2026-2370

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
EPSS: Низкий
redhat логотип

CVE-2026-2370

4 месяца назад

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2026-05150

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной авторизацией, позволяющая нарушителю повысить свои привилегии

CVSS3: 2.7
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04882

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE, связанная с отсутствием авторизации, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-04866

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с некорректным вводом конфигурационных данных, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05153

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием опасного метода или функции, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 8.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-05148

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE), связанная с некорректной авторизацией, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 4.3
0%
Низкий
4 месяца назад
github логотип
GHSA-g68w-w4h2-fr59

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-2370

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
0%
Низкий
4 месяца назад
debian логотип
CVE-2026-2370

GitLab has remediated an issue in GitLab CE/EE affecting all versions ...

CVSS3: 8.1
0%
Низкий
4 месяца назад
ubuntu логотип
CVE-2026-2370

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
0%
Низкий
4 месяца назад
redhat логотип
CVE-2026-2370

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 14.3 before 18.8.7, 18.9 before 18.9.3, and 18.10 before 18.10.1 affecting Jira Connect installations that could have allowed an authenticated user with minimal workspace permissions to obtain installation credentials and impersonate the GitLab app due to improper authorization checks.

CVSS3: 8.1
0%
Низкий
4 месяца назад

Уязвимостей на страницу


Поделиться