GitLabの重大な脆弱性により、攻撃者は公開プロジェクトを変更または削除可能(CVE-2026-19478)
GitLabは、認証なしで悪用可能なクリティカルなコードインジェクションの脆弱性を含む2つの脆弱性に対するパッチをリリースしました。これらの脆弱性は、GitLab Community Edition (CE) および Enterprise Edition (EE) のバージョン18.2から18.11.11未満、19.0から19.0.8未満、19.1から19.1.6未満、および19.2から19.2.4未満に影響します。修正は、GitLab 19.2.4、19.1.6、19.0.8、および18.11.11で利用可能です。「これらのバージョンには重要なバグ修正とセキュリティ修正が含まれており、すべてのセルフマネージドGitLabインスタレーションをアップグレードすることを強く推奨します…」