Уязвимость GitLab CVE-2026-19478 активно эксплуатируется всего через несколько дней после раскрытия
Недавно раскрытая уязвимость в GitLab, идентифицированная как CVE-2026-19478, стала объектом активной эксплуатации всего через несколько дней после ее публичного раскрытия, согласно данным аналитиков компании watchTowr. Данная уязвимость имеет высокий уровень опасности, с оценкой CVSS 9.4, и представляет собой случай инъекции кода.
Уязвимость позволяет неаутентифицированным злоумышленникам модифицировать или удалять публично доступные проекты на GitLab, а также переписывать их данные при определенных условиях. Это создает серьезные риски для пользователей и организаций, использующих данную платформу для управления своими проектами.
Специалисты по безопасности предупреждают, что такие уязвимости могут привести к утечке конфиденциальной информации и разрушению проектов, что может нанести значительный ущерб компаниям.
Разработчики GitLab уже работают над исправлениями для устранения данной уязвимости, однако пользователям рекомендуется предпринять меры предосторожности и ограничить доступ к своим проектам до выхода обновлений.
В условиях растущих угроз кибербезопасности, важно следить за обновлениями и рекомендациями от разработчиков, чтобы минимизировать риски и защитить свои данные. Пользователи должны быть особенно внимательны и оперативно реагировать на подобные инциденты, чтобы избежать возможных последствий.