Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

Imported from official source

Cybersecurity Classified by Officially

Inmiddels is er publieke PoC-code beschikbaar die beschrijft hoe de kwetsbaarheid misbruikt kan worden. Hierdoor neemt de kans op actief misbruik aanzienlijk toe. Het NCSC adviseert om voor systemen waar dit nog niet gebeurd is, zo snel mogelijk de GitLab-updates door te voeren.

Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE) met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.

GitLab is een platform dat wordt gebruikt voor het beheren van softwareontwikkeling, waarbij teams samenwerken aan code, projecten en versies. Het helpt bij het organiseren en automatiseren van het ontwikkelproces.

Alle versies lager dan 19.2.4, 19.1.6, 19.0.8 en 18.11.11.

Hoe kan de kwetsbaarheid misbruikt worden?

  • CVE-2026-19478 maakt het mogelijk voor onbevoegde gebruikers om via een GraphQL-functie ongewenste wijzigingen of verwijderingen aan te brengen in publieke projecten en gebruikersgegevens.
  • CVE-2026-19650 stelt onbevoegde gebruikers in staat om via een fout in de verwerking van bepaalde verzoeken wijzigingen aan te brengen op de server, zonder dat ze daarvoor gemachtigd zijn.
  • Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerd gegevens aanpassen of verwijderen binnen GitLab-projecten. Dit kan leiden tot verlies van belangrijke informatie, verstoring van ontwikkelprocessen en mogelijk toegang tot gevoelige data.

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/ernstige-kwetsbaarheden-in-gitlab-producten-ontdekt-update-nu

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:93c3a24f-6a70-47a7-a0ea-41c81d6451c6

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.