Уязвимость в GitLab с оценкой CVSS 9.4: как неаутентифицированный пользователь мог удалять чужие проекты
17 августа GitLab выпустила критический патч‑релиз для версий 19.2.4, 19.1.6, 19.0.8 и 18.11.11, закрывающий две уязвимости в GraphQL API платформы.
Главная из них — CVE-2026-19478 — получила оценку CVSS 9.4 (Critical) и позволяла неаутентифицированному злоумышленнику удаленно изменять или удалять публичные проекты и пользовательские данные без какой‑либо учетной записи в GitLab.Релиз вышел вне расписания планового обновления, которое прошло всего пятью днями ранее.
habr.com