GitLab GraphQL の脆弱性 CVE-2026-19478 が FIX:公開プロジェクトの変更/削除が可能

Critical GitLab GraphQL Flaw Could Let Unauthenticated Attackers Delete Public Projects

2026/08/17 TheHackerNews — GitLab は、Community Edition (CE)/Enterprise Edition (EE) ソフトウェアに影響を及ぼす深刻な脆弱性に対処するセキュリティ・アップデートをリリースした。この脆弱性を悪用する未認証のリモート攻撃者は、特定の条件下において、公開プロジェクトやユーザー・データを変更/削除する可能性がある。この脆弱性 CVE-2026-19478 (CVSS 9.4) は、GitLab により Critical と評価されている。

Continue reading “GitLab GraphQL の脆弱性 CVE-2026-19478 が FIX:公開プロジェクトの変更/削除が可能”