PT-2026-48629 · Gitlab · Gitlab Ce/Ee+1

CVE-2026-6552

·

Publicado

2026-06-11

·

Atualizado

2026-06-16

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas GitLab EE versões 15.5 até 18.10.7 GitLab EE versões 18.11 até 18.11.4 GitLab EE versões 19.0 até 19.0.1
Description Uma autorização inadequada na funcionalidade de gerenciamento de identidade Group SAML permite que um usuário autenticado com a função de Proprietário (Owner) do grupo assuma a conta de outro membro do grupo sob certas condições.
Recommendations Atualizar para a versão 18.10.8 Atualizar para a versão 18.11.5 Atualizar para a versão 19.0.2

Exploit

Correção

DoS

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2026-6552
CVE-2026-6552

Produtos afetados

Gitlab
Gitlab Ce/Ee