🐟 (@stevessr) 在 GitLab GraphQL 存在严重漏洞,可能导致未经身份验证的攻击者删除公共项目 中发帖
[!quote]+
GitLab 发布了安全更新,以解决影响其社区版 (CE) 和企业版 (EE) 软件的一个严重漏洞。在某些情况下,未经身份验证的攻击者可能利用该漏洞远程修改或删除公共项目和用户数据。
该漏洞编号为CVE-2026-19478 ,被 GitLab 评为严重级别,CVSS 评分为 9.4。
该**关键补丁**于 2026 年 8 月 17 日发布,与该公司通常每月两次(第二和第四个星期三)的更新计划不同,是在一次例行补丁发布五天后发布的,而该例行补丁没有出现任何严重问题。