Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

  • Alert
  • 18 augustus 2026
  • Bijgewerkt: 26 aug 2026 om 11:24

Update 26 augustus

Actief misbruik waargenomen

Inmiddels is er publieke PoC-code beschikbaar die beschrijft hoe de kwetsbaarheid misbruikt kan worden. Hierdoor neemt de kans op actief misbruik aanzienlijk toe. Het NCSC adviseert om voor systemen waar dit nog niet gebeurd is, zo snel mogelijk de GitLab-updates door te voeren.

Oorspronkelijk bericht:

Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

18 augustus 2026

Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE) met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.

GitLab is een platform dat wordt gebruikt voor het beheren van softwareontwikkeling, waarbij teams samenwerken aan code, projecten en versies. Het helpt bij het organiseren en automatiseren van het ontwikkelproces.

Welke versies zijn kwetsbaar?

Alle versies lager dan 19.2.4, 19.1.6, 19.0.8 en 18.11.11.

Hoe kan de kwetsbaarheid misbruikt worden?

  • CVE-2026-19478 maakt het mogelijk voor onbevoegde gebruikers om via een GraphQL-functie ongewenste wijzigingen of verwijderingen aan te brengen in publieke projecten en gebruikersgegevens.
  • CVE-2026-19650 stelt onbevoegde gebruikers in staat om via een fout in de verwerking van bepaalde verzoeken wijzigingen aan te brengen op de server, zonder dat ze daarvoor gemachtigd zijn.

Wat is het risico?

Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerd gegevens aanpassen of verwijderen binnen GitLab-projecten. Dit kan leiden tot verlies van belangrijke informatie, verstoring van ontwikkelprocessen en mogelijk toegang tot gevoelige data.

Installeer de beschikbare updates

GitLab heeft updates uitgebracht die deze kwetsbaarheden oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van GitLab, neem dan contact op met je IT-dienstverlener. Vraag hen de beschikbare updates uit te voeren en te controleren of de systemen voldoende zijn beveiligd.

Formulier
Heeft deze pagina je geholpen?

Resultaten laden...

Alles binnen alerts