EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Múltiples vulnerabilidades en GitLab

Official source
EudorIA operational summary

What it means

Priority 85/100

GitLab ha rilevato 11 vulnerabilità in diverse versioni delle sue edizioni Community e Enterprise. Le vulnerabilità critiche e alte potrebbero consentire l'esecuzione remota di codice. Le versioni interessate vanno da 13.11 a 19.2.6, 19.3 < 19.3.3 e 19.4 < 19.4.1. Le patch sono disponibili per le versioni 19.2.7+, 19.3.3+ e 19.4.1+. I clienti dedicati non devono agire.

Why it matters

Le vulnerabilità potrebbero permettere l'esecuzione di codice remoto e accesso non autorizzato, mettendo a rischio dati sensibili e la sicurezza delle applicazioni. Le PMI che utilizzano GitLab potrebbero subire interruzioni o furti di dati senza misure di protezione.

Potential operational benefits

  • Riduzione della superficie esposta alle vulnerabilità
  • Miglioramento della protezione contro accessi non autorizzati
  • Riduzione del rischio di esecuzione di codice remoto
  • Aumento della conformità alle normative di sicurezza
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementFirewall NGFW / IPSMonitoraggio / SIEMSegmentazione di reteBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Múltiples vulnerabilidades en GitLab Jue, 24/09/2026 - 10:15 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE): versiones desde la 13.11 hasta la 19.2.6; versiones 19.3 anteriores a la 19.3.3; versiones 19.4 anteriores a la 19.4.1. Las versiones concretas afectadas dependen de cada vulnerabilidad. Descripción Los investigadores joaxcar, ahacker1, rogerace y scyoon, junto con varios miembros del equipo de GitLab, han informado sobre 11 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 5 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la ejecución remota de código, Cross-Site Scripting (XSS), el acceso no autorizado a información confidencial o la evasión de controles de seguridad. Identificador INCIBE-2026-663 Solución Actualizar las instalaciones de GitLab a una de las siguientes versiones: GitLab 19.2.7 o posterior; GitLab 19.3.3 o posterior; GitLab 19.4.1 o posterior. GitLab ya utiliza una versión corregida. Los clientes de GitLab Dedicated no necesitan realizar ninguna acción. Detalle GitLab ha facilitado el siguiente detalle de las vulnerabilidades críticas: CVE-2026-8907 8: vulnerabilidad de liberación doble de memoria en el analizador de expresiones regulares. Un usuario autenticado podría incluir una expresión regular especialmente manipulada en una configuración de CI/CD y ejecutar código arbitrario en el servidor de GitLab. CVE-2026-93577 : vulnerabilidad de desbordamiento de enteros durante la compilación de expresiones regulares. Un usuario autenticado podría utilizar una expresión regular especialmente manipulada en una configuración de CI/CD para ejecutar código arbitrario en el servidor afectado. Para las vulnerabilidades de severidad alta se han asignado los identificado

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
24/09/2026 10:15
MITRE ATT&CK
T1059.001, T1059.003, T1059.004
CVE
CVE-2026-8907, CVE-2026-93577
Classification
High
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source