GitLab
GitLab gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht GitLab kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
184 ReportsZeige 1 bis 50 von 184
-
GitLab CE/EE – Remote Code Execution
CVE-2021-22205 Kritisch Aktiv ausgenutzt RansomwareIn GitLab Community und Enterprise Editions ab Version 11.9 wurden hochgeladene Bilddateien nicht korrekt validiert, bevor sie an einen Datei-Parser übergeben wurden – dadurch war eine Remote-Codeausführung möglich. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 10.0 EPSS: 99.73% Publiziert: Referenz: CISA KEV -
GitLab CE/EE – Improper Access Control
CVE-2023-7028 Aktiv ausgenutztIn GitLab Community und Enterprise Editions wurde eine Schwachstelle durch fehlerhafte Zugriffskontrolle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.6 %.
EPSS: 94.65% Publiziert: Referenz: CISA KEV -
GitLab – Server-Side Request Forgery (SSRF)
CVE-2021-22175 Aktiv ausgenutztIn GitLab wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 53.4 %.
EPSS: 53.37% Publiziert: Referenz: CISA KEV -
GitLab CE/EE – Server-Side Request Forgery (SSRF)
CVE-2021-39935 Aktiv ausgenutztIn GitLab Community und Enterprise Editions wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 35.6 %.
EPSS: 35.65% Publiziert: Referenz: CISA KEV -
GitLab CE/EE – Auslösen einer Pipeline im Namen eines anderen Benutzers
CVE-2024-7102 KritischIn GitLab CE/EE besteht in allen Versionen ab 16.4 vor 17.5.0 eine Schwachstelle, die es einem Angreifer unter bestimmten Umständen erlaubt, eine Pipeline im Namen eines anderen Benutzers auszulösen. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GitLab 17.5.0 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
GitLab EE – Ausführen von Pipelines auf beliebigen Branches
CVE-2024-9164 KritischIn GitLab EE erlaubt eine Schwachstelle das Ausführen von Pipelines auf beliebigen Branches. Betroffen sind alle Versionen ab 12.5 vor 17.2.9, ab 17.3 vor 17.3.5 sowie ab 17.4 vor 17.4.2. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 17.2.9, 17.3.5 bzw. 17.4.2 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
GitLab CE/EE: Pipeline-Ausführung als beliebiger Benutzer
CVE-2024-6678 KritischIn GitLab CE/EE besteht eine Schwachstelle, die es einem Angreifer unter bestimmten Umständen erlaubt, eine Pipeline als beliebiger Benutzer auszulösen. Betroffen sind alle Versionen ab 8.14 vor 17.1.7, ab 17.2 vor 17.2.5 sowie ab 17.3 vor 17.3.2. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf GitLab 17.1.7, 17.2.5 bzw. 17.3.2 oder höher aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Ruby-SAML – unzureichende Signaturprüfung der SAML-Response ermöglicht Authentifizierungsumgehung
CVE-2024-45409 KritischDie Ruby-SAML-Bibliothek prüft in den Versionen bis einschliesslich 12.2 sowie 1.13.0 bis 1.16.0 die Signatur der SAML-Response nicht korrekt. Ein nicht authentifizierter Angreifer, der Zugriff auf ein beliebiges vom IdP signiertes SAML-Dokument hat, kann dadurch eine SAML-Response bzw. -Assertion mit beliebigem Inhalt fälschen und sich als beliebiger Benutzer im verwundbaren System anmelden. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf Version 1.17.0 bzw. 1.12.3 aktualisieren, die den Fehler beheben.
CVSS: 10.0 Publiziert: Referenz: NVD -
GitLab CE/EE: Auslösen einer Pipeline im Namen eines anderen Benutzers
CVE-2024-6385 KritischIn GitLab CE/EE kann ein Angreifer unter bestimmten Umständen eine Pipeline im Namen eines anderen Benutzers auslösen. Betroffen sind alle Versionen ab 15.8 vor 16.11.6, ab 17.0 vor 17.0.4 sowie ab 17.1 vor 17.1.2. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf GitLab 16.11.6, 17.0.4 beziehungsweise 17.1.2.
CVSS: 9.6 Publiziert: Referenz: NVD -
GitLab CE/EE – Auslösen einer Pipeline als anderer Benutzer
CVE-2024-5655 KritischIn GitLab CE/EE kann ein Angreifer unter bestimmten Umständen eine Pipeline im Namen eines anderen Benutzers auslösen. Betroffen sind alle Versionen ab 15.8 vor 16.11.5, ab 17.0 vor 17.0.3 sowie ab 17.1 vor 17.1.1. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Version 16.11.5, 17.0.3 bzw. 17.1.1 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
GitLab CE/EE: Schreiben von Dateien an beliebige Speicherorte beim Anlegen eines Workspace
CVE-2024-0402 KritischIn GitLab CE/EE erlaubt eine Schwachstelle einem authentifizierten Benutzer, beim Erstellen eines Workspace Dateien an beliebige Speicherorte auf dem GitLab-Server zu schreiben. Betroffen sind alle Versionen ab 16.0 vor 16.6.6, ab 16.7 vor 16.7.4 sowie ab 16.8 vor 16.8.1. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Aktualisierung auf GitLab 16.6.6, 16.7.4 beziehungsweise 16.8.1 oder neuer.
CVSS: 9.9 Publiziert: Referenz: NVD -
GitLab CE/EE – behobene Schwachstelle in mehreren Versionszweigen
CVE-2026-10053 HochGitLab hat einen Fehler in GitLab CE/EE behoben, der alle Versionen von 18.8 vor 19.0.6, 19.1 vor 19.1.4 sowie 19.2 vor 19.2.2 betrifft. CVSS-Basiswert: 8.5 (Hoch). Laut CVSS-Vektor ist die Lücke über das Netzwerk mit niedrig privilegiertem Zugriff und hoher Angriffskomplexität ausnutzbar, ohne Nutzerinteraktion, mit Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit sowie einer Scope-Änderung. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Update auf GitLab 19.0.6, 19.1.4 bzw. 19.2.2 oder neuer.
CVSS: 8.5 EPSS: 0.72% Publiziert: Referenz: NVD -
GitLab CE/EE – Codeausführung im Browser des angemeldeten Nutzers
CVE-2025-13761 HochGitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 18.6 vor 18.6.3 sowie 18.7 vor 18.7.1 betrifft. Ein nicht authentifizierter Angreifer hätte im Kontext des Browsers eines authentifizierten Nutzers beliebigen Code ausführen können, indem er das Opfer zum Besuch einer speziell gestalteten Webseite verleitet. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf GitLab 18.6.3 bzw. 18.7.1 oder neuer aktualisieren.
CVSS: 8.0 EPSS: 0.62% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer
CVE-2025-12664 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 13.0 vor 18.8.9, 18.9 vor 18.9.5 sowie 18.10 vor 18.10.3. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.58% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2026-1092 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 12.10 vor 18.8.9, 18.9 vor 18.9.5 und 18.10 vor 18.10.3 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.55% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke in Jira Connect Installationen
CVE-2026-2370 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 14.3 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und Jira Connect Installationen betreffen konnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.43% Publiziert: Referenz: NVD -
GitLab CE/EE – Unberechtigte Aktionen durch authentifizierten Benutzer
CVE-2026-5173 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.9.6 vor 18.8.9, 18.9 vor 18.9.5 und 18.10 vor 18.10.3 betrifft und authentifizierten Benutzern ermöglicht haben könnte, nicht autorisierte Aktionen auszuführen. CVSS-Basiswert: 8.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.5 EPSS: 0.43% Publiziert: Referenz: NVD -
GitLab CE/EE – Schwachstelle mit möglichem unauthentifiziertem Zugriff
CVE-2026-15975 HochGitLab hat in GitLab CE/EE eine Schwachstelle behoben, die alle Versionen ab 11.8 vor 19.0.5, 19.1 vor 19.1.3 und 19.2 vor 19.2.1 betrifft. Unter bestimmten Bedingungen konnte sie laut Hersteller unauthentifizierten Zugriff ermöglichen; die Quellbeschreibung bricht an dieser Stelle ab, weitere Details sind nicht belegt. CVSS-Basiswert: 7.5 (Hoch). Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) weist auf eine aus dem Netz und ohne Benutzerinteraktion ausnutzbare Lücke mit Auswirkung auf die Verfügbarkeit hin. Empfohlene Massnahme: Update auf GitLab 19.0.5, 19.1.3 oder 19.2.1 einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
GitLab EE – unautorisierter Zugriff auf AI-Model-Einstellungen
CVE-2025-13772 HochGitLab hat in GitLab EE eine Schwachstelle behoben, die alle Versionen ab 18.4 vor 18.5.5, ab 18.6 vor 18.6.3 und ab 18.7 vor 18.7.1 betrifft. Ein authentifizierter Benutzer konnte durch Manipulation von Namespace-Kennungen in API-Anfragen auf AI-Model-Einstellungen unautorisierter Namespaces zugreifen und diese nutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf GitLab 18.5.5, 18.6.3, 18.7.1 oder neuer aktualisieren.
CVSS: 7.1 EPSS: 0.39% Publiziert: Referenz: NVD -
GitLab CE/EE – Stored Cross-Site-Scripting über GitLab Flavored Markdown
CVE-2025-9222 HochIn GitLab CE/EE besteht eine Schwachstelle in allen Versionen ab 18.2.2 vor 18.5.5, 18.6 vor 18.6.3 sowie 18.7 vor 18.7.1, über die ein authentifizierter Benutzer durch Ausnutzung von GitLab Flavored Markdown gespeichertes Cross-Site-Scripting (Stored XSS) erreichen konnte. GitLab hat das Problem in den genannten Folgeversionen behoben. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte GitLab-Version aktualisieren.
CVSS: 8.7 EPSS: 0.38% Publiziert: Referenz: NVD -
GitLab CE/EE – Schwachstelle unter bestimmten Bedingungen ausnutzbar
CVE-2026-7250 HochGitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 12.10 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem nicht authentifizierten Angreifer eine Ausnutzung ermöglichen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der von GitLab bereitgestellten korrigierten Versionen aktualisieren.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Schwachstelle in GitLab EE
CVE-2026-6552 HochGitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 15.5 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine der fehlerbereinigten GitLab-Versionen aktualisieren.
CVSS: 8.7 EPSS: 0.36% Publiziert: Referenz: NVD -
GitLab CE/EE – Schwachstelle für authentifizierte Angreifer
CVE-2026-6267 HochGitLab hat in GitLab CE/EE ein Problem behoben, das alle Versionen ab 10.1.0 vor 19.0.5, 19.1 vor 19.1.3 sowie 19.2 vor 19.2.1 betraf. Unter bestimmten Bedingungen konnte dies einem authentifizierten Angreifer mit geringen Rechten unautorisierte Aktionen ermöglichen. Der CVSS-Vektor weist auf Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit bei hoher Angriffskomplexität hin. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf die behobenen Versionen 19.0.5, 19.1.3 bzw. 19.2.1 aktualisieren.
CVSS: 8.5 EPSS: 0.34% Publiziert: Referenz: NVD -
GitLab EE: Möglicher Zugriff auf bereits vorhandene sensible Informationen
CVE-2026-12053 HochIn GitLab EE wurde eine Schwachstelle behoben, die alle Versionen ab 19.1 vor 19.1.1 betrifft: Unter bestimmten Bedingungen konnte ein Benutzer auf sensible Informationen zugreifen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: GitLab auf Version 19.1.1 oder neuer aktualisieren.
CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD -
GitLab CE/EE – Schwachstelle unter bestimmten Bedingungen behoben
CVE-2026-12436 HochGitLab hat in GitLab CE/EE ein Problem behoben, das in den Versionen 18.0 bis vor 19.0.5, 19.1 bis vor 19.1.3 sowie 19.2 bis vor 19.2.1 unter bestimmten Bedingungen einem authentifizierten Angreifer Auswirkungen ermöglichen konnte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8.4 (Hoch), Vektor CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:L. Empfohlene Massnahme: auf eine Version ab 19.0.5, 19.1.3 bzw. 19.2.1 aktualisieren.
CVSS: 8.4 EPSS: 0.30% Publiziert: Referenz: NVD -
GitLab EE: Schwachstelle unter bestimmten Bedingungen für authentifizierte Nutzer
CVE-2026-6896 HochGitLab hat in GitLab EE eine Schwachstelle behoben, die unter bestimmten Bedingungen einem authentifizierten Nutzer einen unzulässigen Zugriff ermöglichen konnte. Betroffen sind alle Versionen ab 13.11 vor 18.11.7, 19.0 vor 19.0.4 sowie 19.1 vor 19.1.2. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: GitLab auf 18.11.7, 19.0.4 bzw. 19.1.2 oder neuer aktualisieren.
CVSS: 8.7 EPSS: 0.28% Publiziert: Referenz: NVD -
GitLab EE – Schwachstelle unter bestimmten Bedingungen ausnutzbar
CVE-2026-8589 HochGitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 13.1.4 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer eine Ausnutzung ermöglichen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine der von GitLab bereitgestellten korrigierten Versionen aktualisieren.
CVSS: 7.3 EPSS: 0.26% Publiziert: Referenz: NVD -
GitLab EE: Schwachstelle in mehreren Versionen
CVE-2026-10087 HochGitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen ab 17.1 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer möglich war. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine der von GitLab bereitgestellten korrigierten Versionen.
CVSS: 8.7 EPSS: 0.25% Publiziert: Referenz: NVD -
GitLab CE/EE: Schwachstelle in mehreren Versionen
CVE-2026-13320 HochGitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen von 15.7 vor 18.11.7, von 19.0 vor 19.0.4 sowie von 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Nutzer nicht vorgesehene Aktionen erlaubt haben könnte. Als betroffen ausgewiesen ist GitLab. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte GitLab-Version aktualisieren.
CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2026-3988 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 18.5 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: NVD -
GitLab EE: Schwachstelle unter bestimmten Bedingungen
CVE-2026-10086 HochGitLab hat eine Schwachstelle in GitLab EE behoben, die laut Quelle alle Versionen ab 16.4 vor 18.11.6, ab 19.0 vor 19.0.3 sowie ab 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer Möglichkeiten eröffnet haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine der fehlerbereinigten GitLab-Versionen aktualisieren.
CVSS: 8.7 EPSS: 0.23% Publiziert: Referenz: NVD -
GitLab CE/EE: Schwachstelle in mehreren Versionszweigen behoben
CVE-2026-10712 HochGitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 18.10 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einen nicht authentifizierten Zugriff hätte ermöglichen können. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.
CVSS: 8.0 EPSS: 0.22% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke für unauthentifizierte Benutzer
CVE-2026-0752 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.2 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und unter bestimmten Umständen durch einen nicht authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.10% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke unter bestimmten Bedingungen
CVE-2025-14560 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 17.1 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen ausgenutzt werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.09% Publiziert: Referenz: NVD -
GitLab EE – E-Mail-Adressen durch authentifizierten Benutzer hinzufügbar
CVE-2026-2995 HochIn GitLab EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 15.4 vor 18.8.7, 18.9 vor 18.9.3 und 18.10 vor 18.10.1 betrifft und authentifizierten Benutzern ermöglicht haben könnte, E-Mail-Adressen hinzuzufügen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.08% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke für authentifizierte Benutzer
CVE-2026-1090 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 10.6 vor 18.7.6, 18.8 vor 18.8.6 und 18.9 vor 18.9.2 betrifft und unter bestimmten Bedingungen durch einen authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.7 EPSS: 0.08% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke unter bestimmten Bedingungen
CVE-2026-0595 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 13.9 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen ausgenutzt werden konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.08% Publiziert: Referenz: NVD -
GitLab CE/EE – Unbefugter Zugriff durch unauthentifizierten Benutzer
CVE-2026-5262 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 16.1.0 vor 18.9.6, 18.10 vor 18.10.4 und 18.11 vor 18.11.1 betrifft und unter bestimmten Bedingungen unauthentifizierten Benutzern unberechtigte Zugriffe ermöglicht haben könnte. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.07% Publiziert: Referenz: NVD -
GitLab EE – Codeausführung durch authentifizierten Benutzer
CVE-2026-6073 HochIn GitLab EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 18.7 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und authentifizierten Benutzern die Ausführung von beliebigem Code ermöglicht haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.7 EPSS: 0.06% Publiziert: Referenz: NVD -
GitLab EE – Unbefugter Datenzugriff in Analytics-Dashboards
CVE-2026-7377 HochIn GitLab EE wurde eine Schwachstelle in konfigurierbaren Analytics-Dashboards behoben, die alle Versionen ab 18.7 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.7 EPSS: 0.06% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer
CVE-2025-13929 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 10.0 vor 18.7.6, 18.8 vor 18.8.6 sowie 18.9 vor 18.9.2. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.06% Publiziert: Referenz: NVD -
GitLab CE/EE – ReDoS durch unauthentifizierten Benutzer
CVE-2026-1388 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 9.2 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, eine Regular-Expression-Denial-of-Service (ReDoS) auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2026-1662 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 14.4 vor 18.7.5, 18.8 vor 18.8.5 und 18.9 vor 18.9.1 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2025-14870 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 18.5 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab EE – Privilegienerweiterung für authentifizierte Nutzer
CVE-2026-7481 HochIn GitLab EE wurde eine Schwachstelle behoben, die alle Versionen ab 16.4 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und authentifizierten Nutzern mit Developer-Rolle unzulässige Aktionen ermöglicht haben könnte. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.7 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2026-1659 HochIn GitLab CE/EE wurde eine Sicherheitslücke behoben, die alle Versionen ab 9.0 vor 18.9.7, 18.10 vor 18.10.6 und 18.11 vor 18.11.3 betrifft und unauthentifizierten Benutzern ermöglicht haben könnte, einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer
CVE-2025-14511 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 12.2 vor 18.7.5, 18.8 vor 18.8.5 sowie 18.9 vor 18.9.1. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.05% Publiziert: Referenz: NVD -
GitLab CE/EE – Sicherheitslücke für unauthentifizierte Benutzer
CVE-2025-8099 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 10.8 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und unter bestimmten Bedingungen durch einen nicht authentifizierten Benutzer ausgenutzt werden konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial of Service durch nicht authentifizierte Benutzer
CVE-2025-14513 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die es nicht authentifizierten Benutzern ermöglichte, einen Denial-of-Service zu verursachen. Betroffen sind alle Versionen ab 16.11 vor 18.7.6, 18.8 vor 18.8.6 sowie 18.9 vor 18.9.2. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD -
GitLab CE/EE – Denial-of-Service durch unauthentifizierten Benutzer
CVE-2026-0958 HochIn GitLab CE/EE wurde eine Schwachstelle behoben, die alle Versionen ab 18.4 vor 18.6.6, 18.7 vor 18.7.4 und 18.8 vor 18.8.4 betrifft und es einem nicht authentifizierten Benutzer ermöglicht hätte, einen Denial-of-Service auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.5 EPSS: 0.04% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für GitLab, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.