GitLab corrige falha crítica que permite exclusão de projetos sem autenticação

17 de agosto de 2026 · 4 fontes independentes

O relatório da vulnerabilidade foi feito por hiimguardian via HackerOne.

A descoberta via recompensa por bugs demonstra a colaboração de pesquisadores de segurança e a importância da divulgação responsável.

O GitLab lançou um patch de emergência em 17 de agosto de 2026 para corrigir a vulnerabilidade crítica CVE-2026-19478 (CVSS 9.4), que permite a um atacante não autenticado modificar ou excluir…

O patch de emergência do GitLab aborda uma vulnerabilidade crítica que pode ser explorada remotamente sem autenticação, afetando a integridade de dados em…

A vulnerabilidade CVE-2026-19478 está sob exploração ativa, e a watchTowr conseguiu reproduzi-la em minutos e observou exploração em sua rede honeypot.

A exploração ativa da falha crítica do GitLab foi confirmada, indicando que os atacantes estão agindo rapidamente após a divulgação, exigindo ação imediata dos…

Os patches do GitLab para a CVE-2026-19478 não cobrem as versões 18.2 a 18.10, que estão dentro do intervalo afetado, forçando usuários dessas versões a atualizarem para uma versão corrigida.

Usuários de versões mais antigas do GitLab não receberão correção para a falha crítica, precisando migrar para uma versão suportada para se protegerem.

O pesquisador hiimguardian reportou a vulnerabilidade CVE-2026-19478 ao GitLab através do programa de recompensas por bugs HackerOne.

A falha crítica foi descoberta e reportada por um pesquisador de segurança via programa de bug bounty, destacando a importância da comunidade de segurança.

Confirmado por

  • Decrypt
  • Security Affairs
  • TechRadar
  • The Hacker News
Ler no O agêntico