🦊 Критична вразливість у GitLab опинилася під активними хакерськими атаками

Компанія watchTowr зафіксувала активні спроби експлуатації критичної вразливості CVE-2026-19478 із рейтингом CVSS 9.4 у платформі GitLab. Прогалина пов’язана з ін’єкцією коду через обробку GraphQL-запитів і зачіпає версії GitLab Community та Enterprise Edition від 18.2 до 19.2.3. Вона дозволяє анонімним нападникам без автентифікації змінювати або видаляти публічні проекти та переписувати їхні дані.

Аналітики зазначають, що зловмисники почали використовувати вразливість протягом кількох днів після оприлюднення інформації. Технічний аналіз підтвердив можливість повного видалення репозиторіїв, підробки записів про злиття коду та блокування системних адміністраторів. Розробники GitLab вже випустили захисні оновлення безпеки у версіях 19.2.4, 19.1.6, 19.0.8 та 18.11.11.