Alert GCSA-26086 - Aggiornamento di sicurezza per GitLab
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26086
Data: 15 Maggio 2026
Titolo: Aggiornamento di sicurezza per GitLab
******************************************************************
:: Descrizione del problema
Sono state identificate vulnerabilita' multiple in GitLab
che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario,
manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni
di sicurezza ed innescarecondizioni di Denial of Service e cross-site scripting
su un sistema che ne sia affetto.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)
versioni 18.9.x precedenti alla 18.9.7
versioni 18.10.x precedenti alla 18.10.6
versioni 18.10.x precedenti alla 18.11.3
:: Impatto
Remote Code Execution
Denial...