📰 過去報告:8/18
GitLabのコードインジェクション脆弱性(CVE-2026-19478)について、公開から数日以内に積極的な悪用が確認されました。認証不要で公開プロジェクトの改ざんや削除などが可能と報じられています。
8/18 報告の同一 CVE について、積極的な悪用が確認されました。未パッチの GitLab 環境は早急に対応を。
なぜご自身の組織で確認すべきか認証不要でプロジェクトの改ざん等が可能なGitLabの重大な脆弱性であり、積極的な悪用が確認されているため速やかなアップデートが必要です。