Meerdere kwetsbaarheden in GitLab Enterprise en Community Edition
- Alert
- 13 augustus 2026
- Bijgewerkt: 13 aug 2026 om 19:14
Er zijn meerdere kwetsbaarheden gevonden in GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de bekende kwetsbaarheden, CVE-2026-15216 en CVE-2026-15217, hebben een hoge CVSS-score tot 8.7. (). Instaleer de beschikbare updates zo snel mogelijk te installeren om risico's te beperken.
GitLab is een softwareplatform dat teams helpt bij het beheren van broncode, het samenwerken aan projecten en het automatiseren van ontwikkelprocessen zoals testen en uitrollen.
Hoe kunnen de kwetsbaarheden worden misbruikt?
- Bij bepaalde kwetsbaarheden kunnen gebruikers met beperkte rechten toch toegang krijgen tot informatie of instellingen waarvoor ze geen toestemming hebben. Zie de GitLab Patch Release 19.2.2 voor meer informatie over deze kwetsbaarheden.
- Er zijn problemen met de controle op rechten, waardoor gebruikers ongeautoriseerd instellingen kunnen wijzigen of acties kunnen uitvoeren .
- Er is een mogelijkheid tot Denial-of-Service, waardoor het platform tijdelijk onbruikbaar kan worden.
- Cross-site scripting (XSS) kwetsbaarheden kunnen ervoor zorgen dat kwaadwillenden schadelijke code kunnen uitvoeren via het dashboard.
- Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang, wijziging van gegevens, het verstoren van de werking van GitLab en het verhogen van gebruikersrechten.
Wat zijn de risico’s?
Als de nieuwste beveiligingsupdates niet worden geïnstalleerd, kunnen kwaadwillenden toegang krijgen tot vertrouwelijke informatie, instellingen aanpassen zonder toestemming, de werking van het platform verstoren of schadelijke code uitvoeren. Dit kan leiden tot datalekken, verlies van controle over projecten en verstoring van bedrijfsprocessen.
Welke versies zijn kwetsbaar?
Versies 12.0 tot en met 19.2.2 van GitLab Enterprise Edition (EE) en Community Edition (CE) zijn kwetsbaar.
Installeer nu de updates
GitLab heeft updates uitgebracht die deze kwetsbaarheden verhelpen. Wij adviseren om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van GitLab, neem dan contact op met je IT-dienstverlener. Vraag hen de beschikbare updates uit te voeren en te controleren van je GitLab-omgeving.
Mogen we je wat vragen?
Resultaten laden...