치명적인 GitLab 취약점으로 공격자가 공개 프로젝트... 노트

치명적인 GitLab 취약점으로 공격자가 공개 프로젝트를 수정하거나 삭제할 수 있습니다 (CVE-2026-19478)

GitLab은 인증 없이 악용될 수 있는 치명적인 코드 주입 취약점을 포함하여 두 가지 취약점에 대한 패치를 출시했습니다. 이 취약점은 18.2부터 18.11.11 이전, 19.0부터 19.0.8 이전, 19.1부터 19.1.6 이전, 19.2부터 19.2.4 이전 버전의 GitLab Community Edition(CE) 및 Enterprise Edition(EE)에 영향을 미칩니다. 수정 사항은 GitLab 19.2.4, 19.1.6, 19.0.8 및 18.11.11에서 사용할 수 있습니다. "이 버전에는 중요한 버그 및 보안 수정 사항이 포함되어 있으므로 모든 자체 관리형 GitLab 설치를 업그레이드할 것을 강력히 권장합니다..."