PT-2026-1960 · Gitlab · Gitlab Ce/Ee+1
CVE-2025-9222
·
Publicado
2026-01-08
·
Atualizado
2026-06-30
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 18.2.2 a 18.5.4 do GitLab CE/EE
Versões 18.6.0 a 18.6.2 do GitLab CE/EE
Versões 18.7.0 a 18.7.0 do GitLab CE/EE
Descrição
Existe uma falha no GitLab CE/EE que permite a um usuário autenticado realizar cross-site scripting armazenado explorando o GitLab Flavored Markdown. Isso se deve à neutralização inadequada de entrada, permitindo injeção de script.
Recomendações
Atualize para a versão 18.5.5 ou posterior do GitLab CE/EE.
Atualize para a versão 18.6.3 ou posterior do GitLab CE/EE.
Atualize para a versão 18.7.1 ou posterior do GitLab CE/EE.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee