1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

GitLab Seite 4

Server-Software, Middleware, Web
184
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.7%
Max. EPSS

Schwachstellen-Reports

184 Reports

Zeige 151 bis 184 von 184

  1. GitLab EE: Behobene Schwachstelle in mehreren Versionszweigen

    CVE-2025-9484 Mittel

    GitLab hat in GitLab EE eine Schwachstelle behoben, die alle Versionen ab 16.6 vor 18.8.9, 18.9 vor 18.9.5 sowie 18.10 vor 18.10.3 betrifft und unter bestimmten Umständen einem authentifizierten Nutzer missbraucht werden konnte. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf GitLab EE 18.8.9, 18.9.5, 18.10.3 oder neuer.

    CVSS: 4.3 EPSS: 0.26% Publiziert: Referenz: NVD
  2. GitLab CE/EE – Unautorisierter Zugriff unter bestimmten Bedingungen

    CVE-2026-6336 Mittel

    GitLab hat in GitLab CE/EE ein Problem behoben, das in den Versionen 16.6 bis vor 19.0.5, 19.1 bis vor 19.1.3 und 19.2 bis vor 19.2.1 unter bestimmten Bedingungen unautorisierten Zugriff ermöglichen konnte. CVSS-Basiswert: 5.3 (Mittel). Die Schwachstelle ist ab den genannten Fix-Versionen behoben.

    CVSS: 5.3 EPSS: 0.26% Publiziert: Referenz: NVD
  3. Schwachstelle in GitLab EE

    CVE-2026-11827 Mittel

    GitLab hat ein Problem in GitLab EE behoben, das unter bestimmten Bedingungen einen authentifizierten Angreifer betreffen konnte. Betroffen sind laut Quelle alle Versionen ab 9.5 vor 18.11.7, 19.0 vor 19.0.4 sowie 19.1 vor 19.1.2. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine fehlerbereinigte GitLab-Version aktualisieren.

    CVSS: 4.9 EPSS: 0.26% Publiziert: Referenz: NVD
  4. GitLab EE: Offenlegung sensibler Informationen unter bestimmten Bedingungen behoben

    CVE-2026-16553 Mittel

    GitLab hat ein Problem in GitLab EE behoben, das in allen Versionen ab 18.8 vor 19.0.5, 19.1 vor 19.1.3 und 19.2 vor 19.2.1 unter bestimmten Bedingungen die Offenlegung sensibler Informationen ermöglicht haben könnte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.4 (Mittel); der Angriff erfolgt über das Netzwerk mit geringer Komplexität und erfordert niedrige Rechte, aber keine Nutzerinteraktion. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 5.4 EPSS: 0.25% Publiziert: Referenz: NVD
  5. GitLab CE/EE: Ausnutzbare Schwachstelle unter bestimmten Bedingungen

    CVE-2026-7492 Mittel

    GitLab hat in GitLab CE/EE ein Problem behoben, das alle Versionen ab 9.1 vor 18.11.7, ab 19.0 vor 19.0.4 sowie ab 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen von einem nicht authentifizierten Angreifer ausgenutzt werden konnte. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf GitLab 18.11.7, 19.0.4, 19.1.2 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.25% Publiziert: Referenz: NVD
  6. GitLab CE/EE – weitere Sicherheitslücke behoben (Versionen vor 19.0.5/19.1.3/19.2.1)

    CVE-2026-14351 Mittel

    GitLab hat in GitLab CE/EE ein weiteres Problem behoben, das die Versionen ab 8.8 (vor 19.0.5), 19.1 (vor 19.1.3) und 19.2 (vor 19.2.1) betrifft und unter bestimmten Bedingungen ausnutzbar gewesen sein könnte; die genaue Art der Auswirkung liegt in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 4.3 (Mittel). Empfohlene Massnahme: auf die gefixten Versionen 19.0.5, 19.1.3 bzw. 19.2.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.25% Publiziert: Referenz: NVD
  7. GitLab CE/EE – Schwachstelle in mehreren Versionen

    CVE-2026-9204 Mittel

    GitLab hat in GitLab CE/EE ein Problem behoben, das alle Versionen ab 18.10 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.3 EPSS: 0.25% Publiziert: Referenz: NVD
  8. GitLab EE: Authentifizierte Nutzer können auf fremde Informationen zugreifen

    CVE-2026-15077 Mittel

    GitLab hat ein Problem in GitLab EE behoben, das in allen Versionen ab 19.1 vor 19.1.3 und 19.2 vor 19.2.1 unter bestimmten Bedingungen einer authentifizierten Person den Zugriff auf Informationen ermöglicht haben könnte, auf die sie eigentlich keinen Zugriff haben sollte; weitere Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 4.3 (Mittel); der Angriff erfolgt über das Netzwerk mit geringer Komplexität und niedrigen Rechten, ohne Nutzerinteraktion. Betroffen ist im Feed zudem der überwachte Produktbereich Infor/Epicor/IFS/Unit4/Wilken. Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf die genannten korrigierten Versionen aktualisieren.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  9. GitLab CE/EE – Schwachstelle für authentifizierte Angreifer

    CVE-2026-4672 Mittel

    GitLab hat in GitLab CE/EE ein Problem behoben, das in den Versionen 18.4 bis vor 19.0.5, 19.1 bis vor 19.1.3 und 19.2 bis vor 19.2.1 unter bestimmten Bedingungen authentifizierten Angreifern eine nicht näher spezifizierte Aktion ermöglichen konnte. CVSS-Basiswert: 4.3 (Mittel). Die Schwachstelle ist ab den genannten Fix-Versionen behoben.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  10. GitLab EE: Schwachstelle für authentifizierte Angreifer

    CVE-2026-8472 Mittel

    GitLab hat in GitLab EE eine Schwachstelle behoben, die alle Versionen ab 18.9 vor 18.11.7, 19.0 vor 19.0.4 und 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf GitLab 18.11.7, 19.0.4 bzw. 19.1.2.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  11. GitLab CE/EE – Sicherheitslücke in Versionen vor 19.0.5/19.1.3/19.2.1

    CVE-2026-3093 Mittel

    GitLab hat in GitLab CE/EE ein Problem behoben, das die Versionen ab 14.0 (vor 19.0.5), 19.1 (vor 19.1.3) und 19.2 (vor 19.2.1) betrifft und unter bestimmten Bedingungen ausnutzbar gewesen sein könnte; die genaue Art der Auswirkung liegt in den Quelldaten nicht vor. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: auf die gefixten Versionen 19.0.5, 19.1.3 bzw. 19.2.1 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.24% Publiziert: Referenz: NVD
  12. GitLab EE – Bypass administrativer Einschränkungen durch authentifizierten Nutzer

    CVE-2026-15831 Mittel

    GitLab hat in GitLab EE für alle Versionen ab 19.1 vor 19.1.3 sowie 19.2 vor 19.2.1 ein Problem behoben, das es einem authentifizierten Nutzer unter bestimmten Bedingungen erlaubt haben könnte, administrative Einschränkungen zu umgehen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD
  13. GitLab CE/EE: Schwachstelle für authentifizierte Nutzer (Integritäts-Auswirkung)

    CVE-2026-1606 Mittel

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 14.8 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen von einem authentifizierten Nutzer ausgenutzt werden konnte. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine korrigierte GitLab-Version aktualisieren.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  14. GitLab CE/EE – Denial of Service durch authentifizierten Benutzer

    CVE-2026-10733 Mittel

    In GitLab CE/EE könnte ein authentifizierter Benutzer unter bestimmten Bedingungen einen Denial of Service auslösen. Betroffen sind laut Hersteller alle Versionen ab 17.0 vor 18.10.8, 18.11 vor 18.11.5 und 19.0 vor 19.0.2. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte GitLab-Version einspielen.

    CVSS: 4.3 EPSS: 0.22% Publiziert: Referenz: NVD
  15. GitLab EE – Schwachstelle für authentifizierte Angreifer

    CVE-2026-13113 Mittel

    GitLab hat in GitLab EE ein Problem behoben, das alle Versionen ab 17.0 vor 19.0.5, 19.1 vor 19.1.3 sowie 19.2 vor 19.2.1 betraf. Unter bestimmten Bedingungen konnte dies einem authentifizierten Angreifer die Integrität betroffener Daten beeinträchtigen. CVSS-Basiswert: 6.5 (Mittel). Empfohlene Massnahme: auf die behobenen Versionen 19.0.5, 19.1.3 bzw. 19.2.1 aktualisieren.

    CVSS: 6.5 EPSS: 0.21% Publiziert: Referenz: NVD
  16. GitLab CE/EE: Schwachstelle für authentifizierte Angreifer

    CVE-2026-5952 Mittel

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen ab 17.11 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD
  17. CVE-2026-5796 – Schwachstelle in GitLab CE/EE (GitLab)

    CVE-2026-5796 Mittel

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 13.6 vor 18.11.6, 19.0 vor 19.0.3 sowie 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen von einem authentifizierten Angreifer hätte ausgenutzt werden können. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 4.3 EPSS: 0.19% Publiziert: Referenz: NVD
  18. GitLab EE – Fehlerhafte Autorisierung in DAST-Site-Profilen

    CVE-2026-11379 Mittel

    In GitLab EE ermöglicht eine fehlerhafte Autorisierung in der Verwaltung von DAST-Site-Profilen unautorisierten Zugriff. Betroffen sind laut Hersteller alle Versionen ab 13.11 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf eine bereinigte GitLab-Version einspielen.

    CVSS: 5.3 EPSS: 0.19% Publiziert: Referenz: NVD
  19. GitLab CE/EE – Schwachstelle für authentifizierte Nutzer unter bestimmten Bedingungen

    CVE-2026-6269 Mittel

    GitLab hat in GitLab CE/EE eine Schwachstelle behoben, die alle Versionen ab 15.10 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen von einem authentifizierten Nutzer hätte ausgenutzt werden können. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: GitLab auf eine korrigierte Version (18.10.8, 18.11.5 bzw. 19.0.2 oder neuer) aktualisieren.

    CVSS: 5.4 EPSS: 0.19% Publiziert: Referenz: NVD
  20. GitLab EE: Schwachstelle für authentifizierte Nutzer

    CVE-2026-6277 Mittel

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 13.9 vor 18.10.8, 18.11 vor 18.11.5 und 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen von einem authentifizierten Nutzer ausgenutzt werden konnte. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine korrigierte GitLab-Version aktualisieren.

    CVSS: 4.3 EPSS: 0.18% Publiziert: Referenz: NVD
  21. GitLab EE – Schwachstelle für authentifizierte Nutzer unter bestimmten Bedingungen

    CVE-2026-5309 Mittel

    GitLab hat ein Problem in GitLab EE behoben, das alle Versionen von 18.6 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen für authentifizierte Nutzer ausnutzbar war. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf GitLab EE 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 5.4 EPSS: 0.17% Publiziert: Referenz: NVD
  22. GitLab CE/EE – Mögliche Offenlegung sensibler Informationen

    CVE-2026-8330 Mittel

    In GitLab CE/EE könnten unter bestimmten Bedingungen sensible Informationen offengelegt werden. Betroffen sind laut Hersteller alle Versionen ab 9.3 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf eine bereinigte GitLab-Version einspielen.

    CVSS: 4.4 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Jenkins Violation Comments to GitLab Plugin 2.62.0 und früher: Enumeration von Credential-IDs durch fehlende Berechtigungsprüfung

    CVE-2026-70444 Mittel

    Im Jenkins Violation Comments to GitLab Plugin fehlt in Version 2.62.0 und früher eine Berechtigungsprüfung. Dadurch können Angreifer mit der Berechtigung Overall/Read die IDs der in Jenkins gespeicherten Credentials enumerieren. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt nicht vor.

    CVSS: 4.3 Publiziert: Referenz: NVD
  24. GitLab CE/EE: Schwachstelle bei benutzerdefinierten Rollen

    CVE-2026-4916 Niedrig

    GitLab hat in GitLab CE/EE ein Problem behoben, das alle Versionen ab 18.2 vor 18.8.9, ab 18.9 vor 18.9.5 sowie ab 18.10 vor 18.10.3 betrifft und einem authentifizierten Nutzer mit einer benutzerdefinierten Rolle bestimmte unzulässige Aktionen ermöglicht haben könnte. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf GitLab 18.8.9, 18.9.5 bzw. 18.10.3 oder neuer aktualisieren.

    CVSS: 2.7 EPSS: 0.35% Publiziert: Referenz: NVD
  25. CVE-2026-6352 – Schwachstelle in GitLab EE (GitLab)

    CVE-2026-6352 Niedrig

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 18.2 vor 18.11.7, 19.0 vor 19.0.4 sowie 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen von einem authentifizierten Angreifer hätte ausgenutzt werden können. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf GitLab 18.11.7, 19.0.4 bzw. 19.1.2 oder neuer aktualisieren.

    CVSS: 2.7 EPSS: 0.26% Publiziert: Referenz: NVD
  26. GitLab CE/EE: Behobene Schwachstelle in mehreren Versionen

    CVE-2026-3553 Niedrig

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen ab 12.0 vor 18.10.8, 18.11 vor 18.11.5 sowie 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Nutzer einen unbefugten Zugriff hätte erlauben können. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: GitLab auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 3.1 EPSS: 0.24% Publiziert: Referenz: NVD
  27. GitLab CE/EE – Sicherheitslücke bei authentifizierten Nutzern

    CVE-2025-14562 Niedrig

    GitLab hat in GitLab CE/EE für alle Versionen ab 10.6 vor 19.0.5, 19.1 vor 19.1.3 und 19.2 vor 19.2.1 ein Problem behoben, das unter bestimmten Bedingungen authentifizierte Nutzer betraf. Weitere Details zur genauen Auswirkung liegen in den Quelldaten nicht vor. CVSS-Basiswert: 3.1 (Niedrig). Eine EPSS-Angabe liegt in den Quelldaten nicht vor.

    CVSS: 3.1 EPSS: 0.22% Publiziert: Referenz: NVD
  28. GitLab CE/EE: Schwachstelle mit Integritäts-Auswirkung

    CVE-2026-9694 Niedrig

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen von 15.9 vor 18.10.8, 18.11 vor 18.11.5 und 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen ausgenutzt werden konnte. CVSS-Basiswert: 2.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine korrigierte GitLab-Version aktualisieren.

    CVSS: 2.6 EPSS: 0.21% Publiziert: Referenz: NVD
  29. CVE-2026-0934 – Schwachstelle in GitLab EE (GitLab)

    CVE-2026-0934 Niedrig

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 17.9 vor 18.11.6, 19.0 vor 19.0.3 sowie 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen von einem authentifizierten Angreifer hätte ausgenutzt werden können. CVSS-Basiswert: 3.8 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 3.8 EPSS: 0.20% Publiziert: Referenz: NVD
  30. GitLab CE/EE: Behobene Schwachstelle mit Auswirkung im authentifizierten Kontext

    CVE-2025-12506 Niedrig

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen ab 16.5 vor 18.11.7, 19.0 vor 19.0.4 und 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen einen authentifizierten Nutzer betreffen konnte. Die genauen Auswirkungen liegen in den Quelldaten nur teilweise vor. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: GitLab auf eine korrigierte Version (18.11.7, 19.0.4 bzw. 19.1.2 oder neuer) aktualisieren.

    CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD
  31. GitLab EE: Schwachstelle für authentifizierte Nutzer

    CVE-2026-3176 Niedrig

    GitLab hat eine Schwachstelle in GitLab EE behoben, die alle Versionen von 18.6 vor 18.11.6, 19.0 vor 19.0.3 und 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen von einem authentifizierten Nutzer ausgenutzt werden konnte. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine korrigierte GitLab-Version aktualisieren.

    CVSS: 3.1 EPSS: 0.18% Publiziert: Referenz: NVD
  32. GitLab EE: Behobene Schwachstelle unter bestimmten Bedingungen

    CVE-2026-13151 Niedrig

    GitLab hat in GitLab EE ein Problem behoben, das alle Versionen ab 16.10 vor 18.11.7, 19.0 vor 19.0.4 und 19.1 vor 19.1.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Benutzer eine unerlaubte Aktion ermöglicht haben könnte. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf GitLab EE 18.11.7, 19.0.4, 19.1.2 oder neuer aktualisieren.

    CVSS: 2.7 EPSS: 0.17% Publiziert: Referenz: NVD
  33. GitLab CE/EE – Behobene Schwachstelle

    CVE-2026-12635 Niedrig

    GitLab hat in GitLab CE/EE eine Schwachstelle behoben, die alle Versionen ab 8.3 vor 18.11.6, 19.0 vor 19.0.3 sowie 19.1 vor 19.1.1 betrifft und unter bestimmten Bedingungen einem authentifizierten Nutzer einen in den Quelldaten nicht näher ausgeführten Angriff ermöglicht haben könnte. CVSS-Basiswert: 0.0 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.11.6, 19.0.3 bzw. 19.1.1 oder neuer aktualisieren.

    CVSS: 0.0 EPSS: 0.16% Publiziert: Referenz: NVD
  34. GitLab CE/EE: Schwachstelle für authentifizierte Angreifer

    CVE-2026-6976 Niedrig

    GitLab hat eine Schwachstelle in GitLab CE/EE behoben, die alle Versionen ab 15.9 vor 18.10.8, 18.11 vor 18.11.5 und 19.0 vor 19.0.2 betrifft und unter bestimmten Bedingungen einem authentifizierten Angreifer offenstand. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf GitLab 18.10.8, 18.11.5 bzw. 19.0.2 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.16% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für GitLab, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog