tehno24.ru
← Безопасность
Безопасность1 октября 2026, 22:20

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9

В GitLab Enterprise Edition обнаружена небезопасная десериализация (CWE-502) с оценкой CVSS 9.9: через GraphQL-подписку атакующий с аккаунтом EE и доступом к Duo Chat мог получить конфигурацию Advanced Search и учётные данные поискового кластера. Исправления вышли 10 сентября 2026 года в версиях 19.3.2, 19.2.6 и 19.1.8, 23 сентября — в 19.0.9 и 18.11.12.

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9
#GitLab
Читать дальше
Безопасность

Cisco FMC: критическая уязвимость sftunnel CVE-2026-20324 с CVSS 9.9

Безопасность

CVE-2026-75682 в Adobe Connect: SQL-инъекция с оценкой 9.9 ведёт к выполнению кода

Безопасность

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0

Безопасность

Adobe закрыла 18 критических уязвимостей Campaign Classic, включая CVE с оценкой 10.0