PT-2026-36035 · Gitlab · Gitlab Ce/Ee

CVE-2026-1659

·

Publicado

2026-04-29

·

Atualizado

2026-05-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas GitLab CE/EE versões 9.0 até 18.9.6 GitLab CE/EE versões 18.10 até 18.10.5 GitLab CE/EE versões 18.11 até 18.11.2
Descrição A validação insuficiente de entrada permite que um usuário não autenticado cause a negação de serviço ao enviar requisições especialmente criadas.
Recomendações Atualize o GitLab CE/EE para a versão 18.9.7 ou posterior. Atualize o GitLab CE/EE para a versão 18.10.6 ou posterior. Atualize o GitLab CE/EE para a versão 18.11.3 ou posterior.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-1659
CVE-2026-1659

Produtos afetados

Gitlab Ce/Ee