脆弱性の経緯 ・ 最終更新 2026-08-22

CVE-2026-19478(GitLab、認証不要でプロジェクト削除等の恐れがある脆弱性を修正)

初出2026-08-18
報じた回数2 号・2 本
CISA KEV掲載の報道なし
■ これまでの経緯(配信した記事)
  1. 2026-08-18(火)脅威動向
    GitLabのセルフマネージド環境におけるGraphQLディレクティブの脆弱性(CVE-2026-19478)で、認証を持たない遠隔の攻撃者がパブリックプロジェクトやユーザーデータを不正に改変・削除する恐れがある問題です。
  2. 2026-08-22(土)要対応
    GitLabのコードインジェクション脆弱性(CVE-2026-19478)について、公開から数日以内に積極的な悪用が確認されました。認証不要で公開プロジェクトの改ざんや削除などが可能と報じられています。

この脆弱性の続報も、毎朝メールで受け取れます。

無料で購読する →