Múltiples vulnerabilidades en GitLab
What it means
GitLab ha rilevato 11 vulnerabilità in diverse versioni delle sue edizioni Community e Enterprise. Le vulnerabilità critiche e alte potrebbero consentire l'esecuzione remota di codice. Le versioni interessate vanno da 13.11 a 19.2.6, 19.3 < 19.3.3 e 19.4 < 19.4.1. Le patch sono disponibili per le versioni 19.2.7+, 19.3.3+ e 19.4.1+. I clienti dedicati non devono agire.
Why it matters
Le vulnerabilità potrebbero permettere l'esecuzione di codice remoto e accesso non autorizzato, mettendo a rischio dati sensibili e la sicurezza delle applicazioni. Le PMI che utilizzano GitLab potrebbero subire interruzioni o furti di dati senza misure di protezione.
Recommended actions
- Aggiornare GitLab a versioni 19.2.7 o successive, 19.3.3 o successive, 19.4.1 o successive
- Disabilitare o limitare l'accesso a configurazioni CI/CD non necessarie
- Implementare un firewall per filtrare le richieste di configurazione CI/CD
- Configurare regole di rilevamento di accessi anomali e attività di esecuzione di codice
- Verificare le credenziali di accesso e applicare MFA per gli utenti con privilegi
- Eseguire backup regolari e verificare la loro integrità
Potential operational benefits
- Riduzione della superficie esposta alle vulnerabilità
- Miglioramento della protezione contro accessi non autorizzati
- Riduzione del rischio di esecuzione di codice remoto
- Aumento della conformità alle normative di sicurezza
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Múltiples vulnerabilidades en GitLab Jue, 24/09/2026 - 10:15 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE): versiones desde la 13.11 hasta la 19.2.6; versiones 19.3 anteriores a la 19.3.3; versiones 19.4 anteriores a la 19.4.1. Las versiones concretas afectadas dependen de cada vulnerabilidad. Descripción Los investigadores joaxcar, ahacker1, rogerace y scyoon, junto con varios miembros del equipo de GitLab, han informado sobre 11 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 5 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la ejecución remota de código, Cross-Site Scripting (XSS), el acceso no autorizado a información confidencial o la evasión de controles de seguridad. Identificador INCIBE-2026-663 Solución Actualizar las instalaciones de GitLab a una de las siguientes versiones: GitLab 19.2.7 o posterior; GitLab 19.3.3 o posterior; GitLab 19.4.1 o posterior. GitLab ya utiliza una versión corregida. Los clientes de GitLab Dedicated no necesitan realizar ninguna acción. Detalle GitLab ha facilitado el siguiente detalle de las vulnerabilidades críticas: CVE-2026-8907 8: vulnerabilidad de liberación doble de memoria en el analizador de expresiones regulares. Un usuario autenticado podría incluir una expresión regular especialmente manipulada en una configuración de CI/CD y ejecutar código arbitrario en el servidor de GitLab. CVE-2026-93577 : vulnerabilidad de desbordamiento de enteros durante la compilación de expresiones regulares. Un usuario autenticado podría utilizar una expresión regular especialmente manipulada en una configuración de CI/CD para ejecutar código arbitrario en el servidor afectado. Para las vulnerabilidades de severidad alta se han asignado los identificado
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 24/09/2026 10:15
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004
- CVE
- CVE-2026-8907, CVE-2026-93577
- Classification
- High
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.