Security Affairs на русском
Подписаться
GitLab устранил критическую уязвимость GraphQL, не требующую аутентификации
GitLab устранил критическую уязвимость GraphQL, которая позволяла неаутентифицированным злоумышленникам удаленно изменять или удалять общедоступные проекты на самостоятельно управляемых серверах. На этой неделе GitLab выпустил экстренное исправление для устранения критической уязвимости, отслеживаемой как CVE-2026-19478 (оценка CVSS 9,4), которая могла позволить злоумышленнику без каких-либо учетных данных удаленно изменять или удалять общедоступные проекты и пользователей [...]