[WID-SEC-2026-2805] GitLab: Mehrere Schwachstellen CVSS Base Score 8.7 (hoch) CVSS Temporal Score 7.6 (hoch) Remoteangriff ja Datum 12.08.2026 Stand 13.08.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung GitLab ist eine Webanwendung zur Versionsverwaltung für Softwareprojekte auf Basis von git. Produkte 12.08.2026 Open Source GitLab <19.2.2 Open Source GitLab <19.1.4 Open Source GitLab <19.0.6 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple high-severity vulnerabilities (CVSS 8.7) in GitLab allow a remote attacker to conduct cross-site scripting attacks, bypass security controls, escalate privileges, disclose sensitive information, manipulate data, or cause a denial-of-service state. Affected versions include GitLab Open Source versions prior to 19.2.2, 19.1.4, and 19.0.6. Administrators should upgrade to the respective patched versions immediately.