tehno24.ru
← Безопасность
Безопасность9 октября 2026, 13:13

GitLab закрыла CVE-2026-90970 с оценкой 9.9 в AI Gateway

2 октября GitLab раскрыла CVE-2026-90970 — побег из песочницы шаблонов промптов в AI Gateway с оценкой CVSS 9.9, позволяющий аутентифицированному пользователю Duo Agent Platform выполнять произвольные команды. Исправлено в версиях 19.2.4, 19.3.2 и 19.4.1; уязвимы только самостоятельно размещённые шлюзы.

GitLab закрыла CVE-2026-90970 с оценкой 9.9 в AI Gateway
#GitLab
Читать дальше
Безопасность

GitLab EE: критическая уязвимость CVE-2026-87719 с оценкой 9.9

Безопасность

CVE-2026-92948: побег из песочницы vm2 через node:test с оценкой 9.9

Безопасность

CVE-2026-75682 в Adobe Connect: SQL-инъекция с оценкой 9.9 ведёт к выполнению кода

Безопасность

GitLab закрыла 11 уязвимостей, включая две RCE с рейтингом 9.9