Falha crítica no GitLab permite excluir projetos públicos sem autenticação
GitLab corrige falha crítica CVE-2026-19478 que permite a exclusão de projetos públicos sem autenticação, com CVSS 9.4, exigindo atualização imediata.
2 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a graphql.
GitLab corrige falha crítica CVE-2026-19478 que permite a exclusão de projetos públicos sem autenticação, com CVSS 9.4, exigindo atualização imediata.
GitLab divulgou patches para dez vulnerabilidades (incluindo XSS e DoS via GraphQL) e liberou versões 18.6.2, 18.5.4 e 18.4.6. Instâncias self‑hosted devem atualizar imediatamente; GitLab.com já executa as versões corrigidas.