PT-2025-46788 · Unknown · Gitlab Ce/Ee

CVE-2025-11224

·

Publicado

2025-11-13

·

Atualizado

2026-01-16

CVSS v3.1

7.7

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitLab 3.1 a 7.7
Descrição Existem múltiplas vulnerabilidades no GitLab CE e EE, incluindo Cross-Site Scripting (XSS), Divulgação de Informações e Injeção de Prompt. Esses problemas poderiam potencialmente levar ao comprometimento de sistemas. Uma falha XSS de alta severidade (CVE-2025-11224) especificamente representa um risco de sequestro de sessão de proxy do Kubernetes. O número de dispositivos potencialmente afetados em todo o mundo não é especificado. Os endpoints da API e parâmetros vulneráveis não são especificados.
Recomendações Atualize para uma versão mais recente do GitLab para corrigir essas vulnerabilidades. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2025-11224
CVE-2025-11224

Produtos afetados

Gitlab Ce/Ee