Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
複数回報じた脆弱性
/ CVE-2026-19478
脆弱性の経緯 ・ 最終更新 2026-08-22
CVE-2026-19478(GitLab、認証不要でプロジェクト削除等の恐れがある脆弱性を修正)
初出
2026-08-18
報じた回数
2 号・2 本
CISA KEV
掲載の報道なし
■ これまでの経緯(配信した記事)
2026-08-18(火)
脅威動向
GitLab、認証不要でプロジェクト削除等の恐れがある脆弱性を修正
GitLabのセルフマネージド環境におけるGraphQLディレクティブの脆弱性(CVE-2026-19478)で、認証を持たない遠隔の攻撃者がパブリックプロジェクトやユーザーデータを不正に改変・削除する恐れがある問題です。
2026-08-22(土)
要対応
⚠️ [継続注意] GitLab脆弱性CVE-2026-19478が悪用開始
GitLabのコードインジェクション脆弱性(CVE-2026-19478)について、公開から数日以内に積極的な悪用が確認されました。認証不要で公開プロジェクトの改ざんや削除などが可能と報じられています。
この脆弱性の続報も、毎朝メールで受け取れます。
無料で購読する →