A plataforma de desenvolvimento GitLab emitiu nesta semana correções de segurança urgentes para uma vulnerabilidade considerada crítica em suas edições Community Edition e Enterprise Edition. O problema, identificado como CVE-2026-19478, possui pontuação 9.4 na escala CVSS, classificando-o como de severidade máxima.
Segundo especialistas em segurança cibernética, a falha no sistema GraphQL da plataforma pode possibilitar que invasores sem qualquer credencial de acesso realizem modificações não autorizadas ou excluam definitivamente projetos públicos e dados de usuários. O cenário preocupa especialmente empresas que mantêm repositórios abertos à comunidade.
A organização recomenda que todos os administradores atualizem imediatamente suas instâncias para as versões mais recentes disponibilizadas. Medidas complementares incluem a revisão de logs de acesso e o monitoramento de atividades suspeitas nas últimas semanas, período em que a vulnerabilidade pode ter sido explorada por atores maliciosos.
Fonte: The Hacker News

