PT-2026-40852 · Gitlab · Gitlab Ce/Ee
CVE-2025-12669
·
Publicado
2026-05-14
·
Atualizado
2026-05-18
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab CE/EE versões 15.11 até 18.9.6
GitLab CE/EE versões 18.10 até 18.10.5
GitLab CE/EE versões 18.11 até 18.11.2
Description
Existe um problema onde a sanitização inadequada de entrada permite que um usuário autenticado injete HTML e JavaScript em notificações por e-mail enviadas a outros usuários.
Recommendations
Atualizar as versões 15.11 até 18.9.6 para 18.9.7.
Atualizar as versões 18.10 até 18.10.5 para 18.10.6.
Atualizar as versões 18.11 até 18.11.2 para 18.11.3.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee