O AGENTICO
CVE-2026-19478
produto · 4 menções
O que as fontes disseram sobre CVE-2026-19478
A vulnerabilidade CVE-2026-19478 é uma injeção de código no GitLab que permite a um atacante não autenticado modificar ou excluir projetos públicos. A watchTowr observou exploração ativa em um ambiente honeypot, reproduzindo o ataque em minutos. A GitLab lançou um patch de emergência em 17 de agosto de 2026, cinco dias após sua atualização regular, para corrigir essa falha crítica.
Menções

O pesquisador hiimguardian reportou a vulnerabilidade CVE-2026-19478 ao GitLab através do programa de recompensas por bugs HackerOne.
A falha crítica foi descoberta e reportada por um pesquisador de segurança via programa de bug bounty, destacando a importância da comunidade de segurança.

Os patches do GitLab para a CVE-2026-19478 não cobrem as versões 18.2 a 18.10, que estão dentro do intervalo afetado, forçando usuários dessas versões a atualizarem para uma versão corrigida.
Usuários de versões mais antigas do GitLab não receberão correção para a falha crítica, precisando migrar para uma versão suportada para se protegerem.

A vulnerabilidade CVE-2026-19478 está sob exploração ativa, e a watchTowr conseguiu reproduzi-la em minutos e observou exploração em sua rede honeypot.
A exploração ativa da falha crítica do GitLab foi confirmada, indicando que os atacantes estão agindo rapidamente após a divulgação, exigindo ação imediata dos administradores.

O GitLab lançou um patch de emergência em 17 de agosto de 2026 para corrigir a vulnerabilidade crítica CVE-2026-19478 (CVSS 9.4), que permite a um atacante não autenticado modificar ou excluir projetos públicos e dados de usuário via diretiva GraphQL.
O patch de emergência do GitLab aborda uma vulnerabilidade crítica que pode ser explorada remotamente sem autenticação, afetando a integridade de dados em projetos públicos.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.