Naar hoofdnavigatieNaar hoofdinhoud

De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026

Registreer jouw organisatie nu op MijnNCSC met eHerkenning of SSOnRijk. Meer over registreren

Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu

  • Alert
  • 18 augustus 2026

Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.

GitLab is een platform dat wordt gebruikt voor het beheren van softwareontwikkeling, waarbij teams samenwerken aan code, projecten en versies. Het helpt bij het organiseren en automatiseren van het ontwikkelproces.

Wat kan het gevolg zijn van de kwetsbaarheid?

Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerd gegevens aanpassen of verwijderen binnen GitLab-projecten. Dit kan leiden tot verlies van belangrijke informatie, verstoring van ontwikkelprocessen en mogelijk toegang tot gevoelige data.

Hoe kan de kwetsbaarheid misbruikt worden?

• CVE-2026-19478 maakt het mogelijk voor onbevoegde gebruikers om via een GraphQL-functie ongewenste wijzigingen of verwijderingen aan te brengen in publieke projecten en gebruikersgegevens.

• CVE-2026-19650 stelt onbevoegde gebruikers in staat om via een fout in de verwerking van bepaalde verzoeken wijzigingen aan te brengen op de server, zonder dat ze daarvoor gemachtigd zijn.

Welke versies zijn kwetsbaar?

Ale versies lager dan 19.2.4, 19.1.6, 19.0.8 en 18.11.11.

Wat kun je doen?

GitLab heeft updates uitgebracht die deze kwetsbaarheden oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van GitLab, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen. Zie ook NCSC-advisory: https://advisories.ncsc.nl/2026/ncsc-2026-0303.html

Mogen we je wat vragen?

Resultaten laden...

Alles binnen alerts