GitLab CVE-2026-19478、開示から数日以内... ノート

GitLab CVE-2026-19478、開示から数日以内に活発な悪用を受ける

GitLabにおける新たに公表されたセキュリティ上の欠陥が、公開から数日以内に活発に悪用されていることがwatchTowrによって明らかになりました。問題となっている脆弱性はCVE-2026-19478(CVSSスコア:9.4)で、コードインジェクションのケースであり、認証されていない攻撃者が特定の条件下で、公開されているGitLabプロジェクトを改変または削除し、そのデータを書き換えることを可能にします。
CdXz5zHNQW_3clSRAEQEA.jpeg