شرکت گیتلب (GitLab) بهروزرسانیهای امنیتی را برای رفع یک آسیبپذیری بحرانی منتشر کرده است که نسخه انجمن (CE) و نسخه سازمانی (EE) نرمافزار آن را تحت تأثیر قرار میدهد؛ این نقص تحت شرایط خاصی میتواند به یک مهاجم احراز هویتنشده اجازه دهد تا بهصورت از راه دور پروژههای عمومی و دادههای کاربران را تغییر دهد یا حذف کند.
این آسیبپذیری که با شناسه CVE-2026-19478 ردیابی میشود، از سوی گیتلب در سطح بحرانی ارزیابی شده و امتیازی CVSS معادل ۹.۴ به آن اختصاص یافته است.
منتشر شده در
