PT-2026-1960 · Gitlab · Gitlab Ce/Ee+1

CVE-2025-9222

·

Publicado

2026-01-08

·

Atualizado

2026-06-30

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 18.2.2 a 18.5.4 do GitLab CE/EE Versões 18.6.0 a 18.6.2 do GitLab CE/EE Versões 18.7.0 a 18.7.0 do GitLab CE/EE
Descrição Existe uma falha no GitLab CE/EE que permite a um usuário autenticado realizar cross-site scripting armazenado explorando o GitLab Flavored Markdown. Isso se deve à neutralização inadequada de entrada, permitindo injeção de script.
Recomendações Atualize para a versão 18.5.5 ou posterior do GitLab CE/EE. Atualize para a versão 18.6.3 ou posterior do GitLab CE/EE. Atualize para a versão 18.7.1 ou posterior do GitLab CE/EE.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2025-9222
CVE-2025-9222

Produtos afetados

Gitlab
Gitlab Ce/Ee