Samstag · 12.09.2026 Ausgabe 5205 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-19478

9,4 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die GraphQL-Schnittstelle von GitLab CE/EE. Über eine speziell gestaltete GraphQL-Direktive lässt sich unter bestimmten Voraussetzungen die Zugriffsprüfung umgehen: Ein Angreifer kann die Schnittstelle aus der Ferne ansprechen, ohne sich zuvor anzumelden, und dennoch schreibende Operationen auslösen. Dadurch können öffentlich sichtbare Projekte sowie Benutzerdaten verändert oder gelöscht werden. Der Fehler liegt also nicht im Diebstahl von Informationen, sondern in der fehlenden Autorisierung schreibender Anfragen – die Integrität und Verfügbarkeit der in GitLab verwalteten Inhalte ist unmittelbar bedroht. Betroffen sind sowohl die Community- als auch die Enterprise-Ausgabe. Da GitLab-Instanzen häufig aus dem Internet erreichbar sind und Quellcode sowie Entwicklungsprozesse beherbergen, kann eine Manipulation oder Löschung von Projektdaten erhebliche Folgen für nachgelagerte Entwicklungs- und Auslieferungsprozesse haben.