In GitLab Community Edition (CE) en Enterprise Edition (EE) zijn twee ernstige kwetsbaarheden ontdekt, aangeduid als CVE-2026-19478 met een CVSS-score van 9.4 en CVE-2026-19650 met een score van 7.1. Beide kwetsbaarheden bevinden zich in de GraphQL-componenten van GitLab en kunnen leiden tot ongeautoriseerde wijzigingen of verwijderingen van gegevens binnen projecten.

GitLab is een platform dat wordt gebruikt voor het beheer van softwareontwikkeling, waarbij teams samenwerken aan code, projecten en versiebeheer. De kwetsbaarheden maken het mogelijk voor onbevoegde gebruikers om via specifieke GraphQL-functies wijzigingen aan te brengen in publieke projecten en gebruikersgegevens, of om via een fout in de verwerking van bepaalde verzoeken ongeautoriseerde aanpassingen op de server uit te voeren. Dit kan resulteren in verlies van belangrijke informatie, verstoring van ontwikkelprocessen en mogelijk toegang tot gevoelige data.

Alle versies van GitLab lager dan 19.2.4, 19.1.6, 19.0.8 en 18.11.11 zijn kwetsbaar. GitLab heeft inmiddels patches uitgebracht die deze kwetsbaarheden verhelpen. Het Nationaal Cyber Security Centrum (NCSC) adviseert om deze updates zo snel mogelijk te installeren om misbruik te voorkomen. Indien er onzekerheid bestaat over de gebruikte versie, wordt aanbevolen contact op te nemen met de IT-dienstverlener voor ondersteuning bij het uitvoeren van de noodzakelijke beveiligingsmaatregelen. Meer informatie is beschikbaar in de advisory van het NCSC en via de beschikbare updates van GitLab.