GitLab heeft meerdere kwetsbaarheden verholpen in zowel de Enterprise Edition (EE) als de Community Edition (CE). De getroffen versies lopen uiteen van 12.0 tot en met 19.2.2. De problemen betroffen verschillende onderdelen van het platform, waarbij onder andere sprake was van onjuiste toewijzing van privileges. Zo konden gebruikers met een pending lidmaatschapsstatus onbedoeld permissies erven van aangepaste rollen.

Daarnaast werden er kwetsbaarheden gevonden in de autorisatiecontroles op API-endpoints. Hierdoor konden gebruikers met een ontwikkelaarsrol toegang krijgen tot functies die zij eigenlijk niet mochten gebruiken. Deze beveiligingsproblemen zijn inmiddels opgelost in de nieuwste updates van GitLab. Het Digital Trust Center heeft deze kwetsbaarheden eveneens gemeld.