GitLab heeft meerdere kwetsbaarheden verholpen in zowel de Community Edition als de Enterprise Edition (EE). De getroffen versies lopen uiteen van 12.0 tot net voor 19.0.2, inclusief belangrijke releases zoals 17.x, 18.10.8, 18.11.5 en 19.0.2. Deze kwetsbaarheden betreffen verschillende onderdelen van de software en kunnen impact hebben op de beveiliging van de omgeving.

Een van de belangrijkste kwetsbaarheden stelt geauthenticeerde gebruikers met developer-permissies in staat om via de Analytics Dashboard interface willekeurige client-side code uit te voeren. Dit is mogelijk doordat gebruikersinput onvoldoende wordt gesanitiseerd. Daarnaast zijn er ook andere kwetsbaarheden aangepakt die de veiligheid van GitLab CE en EE kunnen beïnvloeden. Het is aan te raden om de updates zo snel mogelijk te installeren om mogelijke exploits te voorkomen.