GitLab CVE-2026-19478 exploité activement dès sa divulgation

21 août 2026 · Cybersécurité · GTLB,TENB

Une faille critique (CVSS 9.4) dans GitLab CE et EE permet à un attaquant non authentifié de modifier, supprimer des projets publics et réécrire des données via une injection de code par directive GraphQL. La vulnérabilité a été reproduite en quelques minutes après divulgation et fait l'objet d'une exploitation active dans la nature. Des correctifs ont été publiés pour les versions 19.2.4, 19.1.6, 19.0.8 et 18.11.11. watchTowr souligne que l'IA accélère drastiquement le délai entre divulgation et exploitation.

Source originale