Tags

1 strona

CVE-2026-19478

Podatność CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania w ciągu dni od ujawnienia

Krytyczna luka CVE-2026-19478 w GitLabie wykryta podczas aktywnego wykorzystania. Podatność pozwala na modyfikację i usuwanie publicznych projektów. Zalecane pilne aktualizacje.

Nowo odkryta luka bezpieczeństwa w GitLabie, oznaczona jako CVE-2026-19478, została aktywnie wykorzystana przez atakujących w ciągu kilku dni od publicznego ujawnienia. Ta krytyczna podatność, z wynikiem CVSS 9.4, pozwala nieautoryzowanemu atakującemu na wstrzyknięcie kodu, co umożliwia modyfikację, usuwanie publicznych projektów GitLab oraz przepisywanie ich danych bez konieczności uwierzytelniania czy interakcji użytkownika, co podkreśla rosnące tempo wykorzystania luk dzięki sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)