严重 GitLab 漏洞允许攻击者修改或删除公共项目(CVE-2026-19478)
GitLab 已发布针对两个漏洞的补丁,其中包括一个无需身份验证即可利用的高危代码注入缺陷。这些漏洞影响 GitLab Community Edition(CE)和 Enterprise Edition(EE)中 18.2 至 18.11.10、19.0 至 19.0.7、19.1 至 19.1.5 以及 19.2 至 19.2.3 的版本。修复方案已包含在 GitLab 19.2.4、19.1.6、19.0.8 和 18.11.11 版本中。“这些版本包含重要的错误修复和安全更新,我们强烈建议所有自托管的 GitLab 安装进行升级……"