Critical GitLab flaw allows attackers to delete and modify public repos
Linked advisories
- CVE-2026-19478bitnami gitlab: Code-Injection
- CVE-2026-19478GitLab: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
- CVE-2026-19650bitnami gitlab: Cross-Site-Request-Forgery (CSRF)
- CVE-2026-19478Improper Control of Generation of Code ('Code Injection') in GitLab
- CVE-2026-19650Cross-Site Request Forgery (CSRF) in GitLab
More on GitLab
Other advisories
- bsi:WID-SEC-2026-1010highGitLab CE/EE: Mehrere Schwachstellen
- CVE-2026-1403noneGitLab hat ein Problem in GitLab CE/EE behoben, das alle Versionen vor 11.
- osv:CVE-2026-1403noneAllocation of Resources Without Limits or Throttling in GitLab
- CVE-2026-106463noneBackstage has improper authorization in GitLab organizational user ingestion
- CVE-2026-106463mediumBackstage has improper authorization in GitLab organizational user ingestion
- osv:CVE-2026-106463noneBackstage: Improper authorization in GitLab organizational user ingestion
- CVE-2026-8937noneMissing Authorization in GitLab
- CVE-2026-84739noneImproper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
Other news entries
- Vulnerabilitybsi-cert-bund-wid2026-10-08GitLab CE/EE: Mehrere Schwachstellen
- Newscert-fr2026-10-05Vulnérabilité dans GitLab (05 octobre 2026)
- Newsthehackernews2026-10-02GitLab Patches Critical 9.9 AI Gateway Flaw Allowing Command Execution on Self-Hosted Servers
- Newsbleepingcomputer2026-10-02GitLab warns of critical RCE vulnerability in AI Gateway service
- Vulnerabilitybsi-cert-bund-wid2026-09-30GitLab: Mehrere Schwachstellen
- Newscert-fr2026-09-30Multiples vulnérabilités dans GitLab (30 septembre 2026)
- Newscsoonline2026-09-25GitLab issue email’s only security is obscurity
- Newsbleepingcomputer2026-09-24Exposed GitLab project email addresses let attackers push code
ID