PT-2026-3766 · Gitlab · Gitlab Ce/Ee

Ahacker1

·

Publicado

2026-01-21

·

Atualizado

2026-04-23

·

CVE-2026-0723

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 18.6 a 18.8.1 do GitLab CE/EE
Descrição O GitLab CE/EE é afetado por uma vulnerabilidade de alta severidade que permite a um atacante com conhecimento do ID de credencial de uma vítima contornar a autenticação de dois fatores enviando respostas de dispositivo forjadas. O problema decorre de uma fraqueza de valor de retorno não verificado nos serviços de autenticação do GitLab. A vulnerabilidade pode permitir a tomada completa da conta, levando potencialmente ao acesso, modificação ou exclusão de repositórios de código sensíveis e segredos de nuvem. A exploração também pode resultar em ataques à cadeia de suprimentos. Não há informações disponíveis sobre o número de dispositivos afetados em todo o mundo.
Recomendações Atualize para a versão 18.6.4 ou posterior do GitLab. Atualize para a versão 18.7.2 ou posterior do GitLab. Atualize para a versão 18.8.2 ou posterior do GitLab.

Exploit

Correção

DoS

Unchecked Return Value

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00975
BIT-GITLAB-2026-0723
CVE-2026-0723

Produtos afetados

Gitlab Ce/Ee