1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

GitLab

Server-Software, Middleware, Web

GitLab gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht GitLab kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

184
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.7%
Max. EPSS

Schwachstellen-Reports

184 Reports

Zeige 1 bis 50 von 184

  1. GitLab CE/EE – Remote Code Execution

    CVE-2021-22205 Kritisch Aktiv ausgenutzt Ransomware

    In GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV
  2. GitLab CE/EE – Improper Access Control

    CVE-2023-7028 Aktiv ausgenutzt

    In GitLab Community und Enterprise Editions wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.6 %.

    EPSS: 94.65% Publiziert: Referenz: CISA KEV
  3. GitLab – Server-Side Request Forgery (SSRF)

    CVE-2021-22175 Aktiv ausgenutzt

    In GitLab wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.4 %.

    EPSS: 53.37% Publiziert: Referenz: CISA KEV
  4. GitLab CE/EE – Server-Side Request Forgery (SSRF)

    CVE-2021-39935 Aktiv ausgenutzt

    In GitLab Community und Enterprise Editions wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.

    EPSS: 35.65% Publiziert: Referenz: CISA KEV
  5. GitLab CE/EE – Auslösen einer Pipeline im Namen eines anderen Benutzers

    CVE-2024-7102 Kritisch

    In GitLab CE/EE besteht in allen Versionen ab 16.4 vor 17.5.0 eine Schwachstelle, die es einem Angreifer unter bestimmten Umständen erlaubt, eine Pipeline im Namen eines anderen Benutzers auszulösen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GitLab 17.5.0 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  6. GitLab EE – Ausführen von Pipelines auf beliebigen Branches

    CVE-2024-9164 Kritisch

    In GitLab EE erlaubt eine Schwachstelle das Ausführen von Pipelines auf beliebigen Branches. Betroffen sind alle Versionen ab 12.5 vor 17.2.9, ab 17.3 vor 17.3.5 sowie ab 17.4 vor 17.4.2. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 17.2.9, 17.3.5 bzw. 17.4.2 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  7. GitLab CE/EE: Pipeline-Ausführung als beliebiger Benutzer

    CVE-2024-6678 Kritisch

    In GitLab CE/EE besteht eine Schwachstelle, die es einem Angreifer unter bestimmten Umständen erlaubt, eine Pipeline als beliebiger Benutzer auszulösen. Betroffen sind alle Versionen ab 8.14 vor 17.1.7, ab 17.2 vor 17.2.5 sowie ab 17.3 vor 17.3.2. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf GitLab 17.1.7, 17.2.5 bzw. 17.3.2 oder höher aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  8. Ruby-SAML – unzureichende Signaturprüfung der SAML-Response ermöglicht Authentifizierungsumgehung

    CVE-2024-45409 Kritisch

    Die Ruby-SAML-Bibliothek prüft in den Versionen bis einschliesslich 12.2 sowie 1.13.0 bis 1.16.0 die Signatur der SAML-Response nicht korrekt. Ein nicht authentifizierter Angreifer, der Zugriff auf ein beliebiges vom IdP signiertes SAML-Dokument hat, kann dadurch eine SAML-Response bzw. -Assertion mit beliebigem Inhalt fälschen und sich als beliebiger Benutzer im verwundbaren System anmelden. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 1.17.0 bzw. 1.12.3 aktualisieren, die den Fehler beheben.

    CVSS: 10.0 Publiziert: Referenz: NVD
  9. GitLab CE/EE: Auslösen einer Pipeline im Namen eines anderen Benutzers

    CVE-2024-6385 Kritisch

    In GitLab CE/EE kann ein Angreifer unter bestimmten Umständen eine Pipeline im Namen eines anderen Benutzers auslösen. Betroffen sind alle Versionen ab 15.8 vor 16.11.6, ab 17.0 vor 17.0.4 sowie ab 17.1 vor 17.1.2. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf GitLab 16.11.6, 17.0.4 beziehungsweise 17.1.2.

    CVSS: 9.6 Publiziert: Referenz: NVD
  10. GitLab CE/EE – Auslösen einer Pipeline als anderer Benutzer

    CVE-2024-5655 Kritisch

    In GitLab CE/EE kann ein Angreifer unter bestimmten Umständen eine Pipeline im Namen eines anderen Benutzers auslösen. Betroffen sind alle Versionen ab 15.8 vor 16.11.5, ab 17.0 vor 17.0.3 sowie ab 17.1 vor 17.1.1. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 16.11.5, 17.0.3 bzw. 17.1.1 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  11. GitLab CE/EE: Schreiben von Dateien an beliebige Speicherorte beim Anlegen eines Workspace

    CVE-2024-0402 Kritisch

    In GitLab CE/EE erlaubt eine Schwachstelle einem authentifizierten Benutzer, beim Erstellen eines Workspace Dateien an beliebige Speicherorte auf dem GitLab-Server zu schreiben. Betroffen sind alle Versionen ab 16.0 vor 16.6.6, ab 16.7 vor 16.7.4 sowie ab 16.8 vor 16.8.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GitLab 16.6.6, 16.7.4 beziehungsweise 16.8.1 oder neuer.

    CVSS: 9.9 Publiziert: Referenz: NVD
  12. GitLab CE/EE – behobene Schwachstelle in mehreren Versionszweigen

    CVE-2026-10053 Hoch

    GitLab hat einen Fehler in GitLab CE/EE behoben, der alle Versionen von 18.8 vor 19.0.6, 19.1 vor 19.1.4 sowie 19.2 vor 19.2.2 betrifft. CVSS-Basiswert: 8.5 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und hoher Angriffskomplexität ausnutzbar, ohne Nutzerinteraktion, mit Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit sowie einer Scope-Änderung. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Update auf GitLab 19.0.6, 19.1.4 bzw. 19.2.2 oder neuer.

    CVSS: 8.5 EPSS: 0.72% Publiziert: Referenz: NVD
  13. GitLab CE/EE – Codeausführung im Browser des angemeldeten Nutzers

    CVE-2025-13761 Hoch

    GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.6 vor 18.6.3 sowie 18.7 vor 18.7.1 betrifft. Ein nicht authentifizierter Angreifer hätte im Kontext des Browsers eines authentifizierten Nutzers beliebigen Code ausführen können, indem er das Opfer zum Besuch einer speziell gestalteten Webseite verleitet. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf GitLab 18.6.3 bzw. 18.7.1 oder neuer aktualisieren.

    CVSS: 8.0 EPSS: 0.62% Publiziert: Referenz: NVD
  14. GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer

    CVE-2025-12664 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 13.0 vor 18.8.9, 18.9 vor 18.9.5 sowie 18.10 vor 18.10.3. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.58% Publiziert: Referenz: NVD
  15. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2026-1092 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 12.10 vor 18.8.9, 18.9 vor 18.9.5 und 18.10 vor 18.10.3 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD
  16. GitLab CE/EE – Sicherheitslücke in Jira Connect Installationen

    CVE-2026-2370 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 14.3 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und Jira Connect Installationen betreffen konnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD
  17. GitLab CE/EE – Unberechtigte Aktionen durch authentifizierten Benutzer

    CVE-2026-5173 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.9.6 vor 18.8.9, 18.9 vor 18.9.5 und 18.10 vor 18.10.3 betrifft und authentifizierten Benutzern ermöglicht haben könnte, nicht autorisierte Aktionen auszuführen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.5 EPSS: 0.43% Publiziert: Referenz: NVD
  18. GitLab CE/EE – Schwachstelle mit möglichem unauthentifiziertem Zugriff

    CVE-2026-15975 Hoch

    GitLab hat in GitLab CE/EE eine Schwachstelle behoben, die alle Versionen ab 11.8 vor 19.0.5, 19.1 vor 19.1.3 und 19.2 vor 19.2.1 betrifft. Unter bestimmten Bedingungen konnte sie laut Hersteller unauthentifizierten Zugriff ermöglichen; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.5 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netz und ohne Benutzerinteraktion ausnutzbare Lücke mit Auswirkung auf die Verfügbarkeit hin. Empfohlene Massnahme: Update auf GitLab 19.0.5, 19.1.3 oder 19.2.1 einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  19. GitLab EE – unautorisierter Zugriff auf AI-Model-Einstellungen

    CVE-2025-13772 Hoch

    GitLab hat in GitLab EE eine Schwachstelle behoben, die alle Versionen ab 18.4 vor 18.5.5, ab 18.6 vor 18.6.3 und ab 18.7 vor 18.7.1 betrifft. Ein authentifizierter Benutzer konnte durch Manipulation von Namespace-Kennungen in API-Anfragen auf AI-Model-Einstellungen unautorisierter Namespaces zugreifen und diese nutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf GitLab 18.5.5, 18.6.3, 18.7.1 oder neuer aktualisieren.

    CVSS: 7.1 EPSS: 0.39% Publiziert: Referenz: NVD
  20. GitLab CE/EE – Stored Cross-Site-Scripting über GitLab Flavored Markdown

    CVE-2025-9222 Hoch

    In GitLab CE/EE besteht eine Schwachstelle in allen Versionen ab 18.2.2 vor 18.5.5, 18.6 vor 18.6.3 sowie 18.7 vor 18.7.1, über die ein authentifizierter Benutzer durch Ausnutzung von GitLab Flavored Markdown gespeichertes Cross-Site-Scripting (Stored XSS) erreichen konnte. GitLab hat das Problem in den genannten Folgeversionen behoben. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte GitLab-Version aktualisieren.

    CVSS: 8.7 EPSS: 0.38% Publiziert: Referenz: NVD
  21. GitLab CE/EE – Schwachstelle unter bestimmten Bedingungen ausnutzbar

    CVE-2026-7250 Hoch

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 12.10 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem nicht authentifizierten Angreifer eine Ausnutzung ermöglichen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der von GitLab bereitgestellten korrigierten Versionen aktualisieren.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  22. Schwachstelle in GitLab EE

    CVE-2026-6552 Hoch

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 15.5 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten GitLab-Versionen aktualisieren.

    CVSS: 8.7 EPSS: 0.36% Publiziert: Referenz: NVD
  23. GitLab CE/EE – Schwachstelle für authentifizierte Angreifer

    CVE-2026-6267 Hoch

    GitLab hat in GitLab CE/EE ein Problem behoben, das alle Versionen ab 10.1.0 vor 19.0.5, 19.1 vor 19.1.3 sowie 19.2 vor 19.2.1 betraf. Unter bestimmten Bedingungen konnte dies einem authentifizierten Angreifer mit geringen Rechten unautorisierte Aktionen ermöglichen. Der CVSS-Vektor weist auf Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit bei hoher Angriffskomplexität hin. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf die behobenen Versionen 19.0.5, 19.1.3 bzw. 19.2.1 aktualisieren.

    CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD
  24. GitLab EE: Möglicher Zugriff auf bereits vorhandene sensible Informationen

    CVE-2026-12053 Hoch

    In GitLab EE wurde eine Schwachstelle behoben, die alle Versionen ab 19.1 vor 19.1.1 betrifft: Unter bestimmten Bedingungen konnte ein Benutzer auf sensible Informationen zugreifen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: GitLab auf Version 19.1.1 oder neuer aktualisieren.

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  25. GitLab CE/EE – Schwachstelle unter bestimmten Bedingungen behoben

    CVE-2026-12436 Hoch

    GitLab hat in GitLab CE/EE ein Problem behoben, das in den Versionen 18.0 bis vor 19.0.5, 19.1 bis vor 19.1.3 sowie 19.2 bis vor 19.2.1 unter bestimmten Bedingungen einem authentifizierten Angreifer Auswirkungen ermöglichen konnte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L. Empfohlene Massnahme: auf eine Version ab 19.0.5, 19.1.3 bzw. 19.2.1 aktualisieren.

    CVSS: 8.4 EPSS: 0.30% Publiziert: Referenz: NVD
  26. GitLab EE: Schwachstelle unter bestimmten Bedingungen für authentifizierte Nutzer

    CVE-2026-6896 Hoch

    GitLab hat in GitLab EE eine Schwachstelle behoben, die unter bestimmten Bedingungen einem authentifizierten Nutzer einen unzulässigen Zugriff ermöglichen konnte. Betroffen sind alle Versionen ab 13.11 vor 18.11.7, 19.0 vor 19.0.4 sowie 19.1 vor 19.1.2. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: GitLab auf 18.11.7, 19.0.4 bzw. 19.1.2 oder neuer aktualisieren.

    CVSS: 8.7 EPSS: 0.28% Publiziert: Referenz: NVD
  27. GitLab EE – Schwachstelle unter bestimmten Bedingungen ausnutzbar

    CVE-2026-8589 Hoch

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 13.1.4 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer eine Ausnutzung ermöglichen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der von GitLab bereitgestellten korrigierten Versionen aktualisieren.

    CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD
  28. GitLab EE: Schwachstelle in mehreren Versionen

    CVE-2026-10087 Hoch

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen ab 17.1 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer möglich war. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine der von GitLab bereitgestellten korrigierten Versionen.

    CVSS: 8.7 EPSS: 0.25% Publiziert: Referenz: NVD
  29. GitLab CE/EE: Schwachstelle in mehreren Versionen

    CVE-2026-13320 Hoch

    GitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 15.7 vor 18.11.7, von 19.0 vor 19.0.4 sowie von 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Nutzer nicht vorgesehene Aktionen erlaubt haben könnte. Als betroffen ausgewiesen ist GitLab. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte GitLab-Version aktualisieren.

    CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD
  30. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2026-3988 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 18.5 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD
  31. GitLab EE: Schwachstelle unter bestimmten Bedingungen

    CVE-2026-10086 Hoch

    GitLab hat eine Schwachstelle in GitLab EE behoben, die laut Quelle alle Versionen ab 16.4 vor 18.11.6, ab 19.0 vor 19.0.3 sowie ab 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer Möglichkeiten eröffnet haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der fehlerbereinigten GitLab-Versionen aktualisieren.

    CVSS: 8.7 EPSS: 0.23% Publiziert: Referenz: NVD
  32. GitLab CE/EE: Schwachstelle in mehreren Versionszweigen behoben

    CVE-2026-10712 Hoch

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 18.10 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einen nicht authentifizierten Zugriff hätte ermöglichen können. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 8.0 EPSS: 0.22% Publiziert: Referenz: NVD
  33. GitLab CE/EE – Sicherheitslücke für unauthentifizierte Benutzer

    CVE-2026-0752 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.2 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und unter bestimmten Umständen durch einen nicht authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.10% Publiziert: Referenz: NVD
  34. GitLab CE/EE – Sicherheitslücke unter bestimmten Bedingungen

    CVE-2025-14560 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 17.1 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen ausgenutzt werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.09% Publiziert: Referenz: NVD
  35. GitLab EE – E-Mail-Adressen durch authentifizierten Benutzer hinzufügbar

    CVE-2026-2995 Hoch

    In GitLab EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 15.4 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und authentifizierten Benutzern ermöglicht haben könnte, E-Mail-Adressen hinzuzufügen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.7 EPSS: 0.08% Publiziert: Referenz: NVD
  36. GitLab CE/EE – Sicherheitslücke für authentifizierte Benutzer

    CVE-2026-1090 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 10.6 vor 18.7.6, 18.8 vor 18.8.6 und 18.9 vor 18.9.2 betrifft und unter bestimmten Bedingungen durch einen authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.7 EPSS: 0.08% Publiziert: Referenz: NVD
  37. GitLab CE/EE – Sicherheitslücke unter bestimmten Bedingungen

    CVE-2026-0595 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 13.9 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen ausgenutzt werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.08% Publiziert: Referenz: NVD
  38. GitLab CE/EE – Unbefugter Zugriff durch unauthentifizierten Benutzer

    CVE-2026-5262 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.1.0 vor 18.9.6, 18.10 vor 18.10.4 und 18.11 vor 18.11.1 betrifft und unter bestimmten Bedingungen unauthentifizierten Benutzern unberechtigte Zugriffe ermöglicht haben könnte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.07% Publiziert: Referenz: NVD
  39. GitLab EE – Codeausführung durch authentifizierten Benutzer

    CVE-2026-6073 Hoch

    In GitLab EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 18.7 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und authentifizierten Benutzern die Ausführung von beliebigem Code ermöglicht haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.7 EPSS: 0.06% Publiziert: Referenz: NVD
  40. GitLab EE – Unbefugter Datenzugriff in Analytics-Dashboards

    CVE-2026-7377 Hoch

    In GitLab EE wurde eine Schwachstelle in konfigurierbaren Analytics-Dashboards behoben, die alle Versionen ab 18.7 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.7 EPSS: 0.06% Publiziert: Referenz: NVD
  41. GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer

    CVE-2025-13929 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 10.0 vor 18.7.6, 18.8 vor 18.8.6 sowie 18.9 vor 18.9.2. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD
  42. GitLab CE/EE – ReDoS durch unauthentifizierten Benutzer

    CVE-2026-1388 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 9.2 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, eine Regular-Expression-Denial-of-Service (ReDoS) auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  43. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2026-1662 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 14.4 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  44. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2025-14870 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 18.5 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  45. GitLab EE – Privilegienerweiterung für authentifizierte Nutzer

    CVE-2026-7481 Hoch

    In GitLab EE wurde eine Schwachstelle behoben, die alle Versionen ab 16.4 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und authentifizierten Nutzern mit Developer-Rolle unzulässige Aktionen ermöglicht haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.7 EPSS: 0.05% Publiziert: Referenz: NVD
  46. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2026-1659 Hoch

    In GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 9.0 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  47. GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer

    CVE-2025-14511 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 12.2 vor 18.7.5, 18.8 vor 18.8.5 sowie 18.9 vor 18.9.1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD
  48. GitLab CE/EE – Sicherheitslücke für unauthentifizierte Benutzer

    CVE-2025-8099 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 10.8 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen durch einen nicht authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  49. GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer

    CVE-2025-14513 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 16.11 vor 18.7.6, 18.8 vor 18.8.6 sowie 18.9 vor 18.9.2. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
  50. GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer

    CVE-2026-0958 Hoch

    In GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 18.4 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für GitLab, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog