🔹 یک آسیبپذیری بحرانی با شناسه CVE-2026-19478 در پلتفرم گیتلب شناسایی شده که امتیاز 9.4 از 10 را دریافت کرده است. این نقص در برخی نسخه های CE/EE به مهاجم بدون احراز هویت اجازه میدهد تحت شرایطی پروژه های عمومی و داده های آن ها را از راه دور تغییر داده یا حذف کند.
🔸 همچنین این آسیب پذیری در تاریخ ۲۶ مرداد اصلاح شد، اما تنها چند روز بعد گزارش هایی از سوءاستفاده فعال در دنیای واقعی منتشر شد.
نسخه های اصلاح شده شامل
نسخه 18.11.11هستند و کاربران GitLab Self-Managed باید هرچه سریعتر سیستم خود را بهروزرسانی کنند.
نسخه 19.0.8
نسخه 19.1.6
نسخه 19.2.4
🆔 @TheHeroExpert
















