Уязвимость CVE-2026-19478 в GitLab стала объектом активных атак всего через несколько дней после её раскрытия. Это значительно повышает риски для пользователей, особенно для тех, кто использует GitLab в своих проектах.
Что известно об уязвимости
CVE-2026-19478, имеющая оценку CVSS в 9,4, позволяет неавторизованным злоумышленникам изменять или удалять публичные проекты GitLab без необходимости ввода учетных данных или взаимодействия с пользователем. Уязвимые версии GitLab Community Edition (CE) и Enterprise Edition (EE) включают:
- 18.2 до 18.11.11
- 19.0 до 19.0.8
- 19.1 до 19.1.6
- 19.2 до 19.2.4
Редакция GitLab сообщила о возможности эксплуатации уязвимости через директиву GraphQL, а также о выпуске патчей для всех затронутых версий.
Как быстро реагировать
Согласно данным компании watchTowr, уязвимость была воспроизведена менее чем за несколько минут после её раскрытия, и атаки были зарегистрированы на их honeypot-сети. Исследователь кибербезопасности Джейк Нотт отметил: "Теперь уязвимости воспроизводятся и эксплуатируются с гораздо большей скоростью благодаря искусственному интеллекту. Ожидать следующего обновления не всегда является оптимальным решением".
Атаки способны не только удалять проекты, но и подменять записи о слиянии, создавая иллюзию внедрения исправления. Это делает своевременные обновления критически важными для защиты информации.
Практические выведения для пользователей
Пользователям GitLab настоятельно рекомендуется обновить свои версии до 19.2.4, 19.1.6, 19.0.8 или 18.11.11. Если обновление невозможно, ограничьте неавторизованный доступ к /api/graphql или полностью удалите доступ к публичным репозиториям.
Неправильное обращение с уязвимостью может привести к серьёзным последствиям, включая потерю данных и компрометацию проектов.