Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

CVE-2026-19478

produto · 4 menções

O que as fontes disseram sobre CVE-2026-19478

A vulnerabilidade CVE-2026-19478 é uma injeção de código no GitLab que permite a um atacante não autenticado modificar ou excluir projetos públicos. A watchTowr observou exploração ativa em um ambiente honeypot, reproduzindo o ataque em minutos. A GitLab lançou um patch de emergência em 17 de agosto de 2026, cinco dias após sua atualização regular, para corrigir essa falha crítica.

Menções

  • O pesquisador hiimguardian reportou a vulnerabilidade CVE-2026-19478 ao GitLab através do programa de recompensas por bugs HackerOne.

    A falha crítica foi descoberta e reportada por um pesquisador de segurança via programa de bug bounty, destacando a importância da comunidade de segurança.

    ver evento

  • Os patches do GitLab para a CVE-2026-19478 não cobrem as versões 18.2 a 18.10, que estão dentro do intervalo afetado, forçando usuários dessas versões a atualizarem para uma versão corrigida.

    Usuários de versões mais antigas do GitLab não receberão correção para a falha crítica, precisando migrar para uma versão suportada para se protegerem.

    ver evento

  • A vulnerabilidade CVE-2026-19478 está sob exploração ativa, e a watchTowr conseguiu reproduzi-la em minutos e observou exploração em sua rede honeypot.

    A exploração ativa da falha crítica do GitLab foi confirmada, indicando que os atacantes estão agindo rapidamente após a divulgação, exigindo ação imediata dos administradores.

    ver evento

  • O GitLab lançou um patch de emergência em 17 de agosto de 2026 para corrigir a vulnerabilidade crítica CVE-2026-19478 (CVSS 9.4), que permite a um atacante não autenticado modificar ou excluir projetos públicos e dados de usuário via diretiva GraphQL.

    O patch de emergência do GitLab aborda uma vulnerabilidade crítica que pode ser explorada remotamente sem autenticação, afetando a integridade de dados em projetos públicos.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →