Uma vulnerabilidade de segurança recém-divulgada no GitLab está sendo ativamente explorada por invasores mal-intencionados poucos dias após sua revelação ao público. A falha, catalogada como CVE-2026-19478, possui uma pontuação CVSS de 9.4, indicando um risco extremamente alto para sistemas afetados.
Segundo pesquisadores da empresa de segurança watchTowr, a vulnerabilidade consiste em um caso de injeção de código que permite a um atacante não autenticado modificar ou excluir projetos públicos do GitLab. Em condições específicas, o invasor consegue até mesmo reescrever dados dessas informações, comprometendo a integridade dos repositórios.
A gravidade do problema preocupa especialistas em cibersegurança, uma vez que o GitLab é amplamente utilizado por empresas e desenvolvedores em todo o mundo para hospedagem de código-fonte. A rápida exploração da falha demonstra a velocidade com que ameaças digitais podem se propagar após a divulgação pública, evidenciando a importância de que organizações apliquem correções em seus sistemas o quanto antes.
Fonte: The Hacker News

