치명적인 GitLab GraphQL 취약점으로 인해 인증되지 않은 공격자가 공개 프로젝트를 삭제할 수 있습니다.
GitLab은 커뮤니티 에디션(CE) 및 엔터프라이즈 에디션(EE) 소프트웨어에 영향을 미치는 치명적인 취약점을 해결하기 위한 보안 업데이트를 발표했습니다. 이 취약점은 특정 조건 하에서 인증되지 않은 공격자가 공개 프로젝트 및 사용자 데이터를 원격으로 수정하거나 삭제할 수 있도록 허용할 수 있습니다.CVE-2026-19478로 추적되는 이 결함은 GitLab에 의해 Critical로 평가되었으며 CVSS 점수 9.4가 할당되었습니다.출시일: