Ernstige kwetsbaarheden in GitLab-producten ontdekt: update nu
Bron: NCSC · gepubliceerd 18 aug 15:25
Alert18 augustus 2026Er zijn twee kwetsbaarheden gevonden in GitLab Community Edition (CE) en Enterprise Edition (EE), met CVE-2026-19478 (score 9.4) en CVE-2026-19650 (score 7.1). Deze kwetsbaarheden zijn beoordeeld als ernstig en bevinden zich in de GraphQL-onderdelen van GitLab. De kans op misbruik is medium, maar de mogelijke schade is hoog. Het is daarom belangrijk om de updates van GitLab zo snel mogelijk te installeren om misbruik te voorkomen.
GitLab is een platform dat wordt gebruikt voor het beheren van softwareontwikkeling, waarbij teams samenwerken aan code, projecten en versies. Het helpt bij het organiseren en automatiseren van het ontwikkelproces.
Als deze kwetsbaarheden niet worden aangepakt, kunnen kwaadwillenden ongeautoriseerd gegevens aanpassen of verwijderen binnen GitLab-projecten. Dit kan leiden tot verlies van belangrijke informatie, verstoring van ontwikkelprocessen en mogelijk toegang tot gevoelige data.
• CVE-2026-19478 maakt het mogelijk voor onbevoegde gebruikers om via een GraphQL-functie ongewenste wijzigingen of verwijderingen aan te brengen in publieke projecten en gebruikersgegevens.
• CVE-2026-19650 stelt onbevoegde gebruikers in staat om via een fout in de verwerking van bepaalde verzoeken wijzigingen aan te brengen op de server, zonder dat ze daarvoor gemachtigd zijn.
GitLab heeft updates uitgebracht die deze kwetsbaarheden oplossen. Het NCSC adviseert om deze updates zo snel mogelijk te installeren. Als je niet zeker weet of je gebruikmaakt van een kwetsbare versie van GitLab, neem dan contact op met je IT-dienstverlener. Vraag je IT-dienstverlener om je te helpen bij het uitvoeren van de benodigde beveiligingsmaatregelen. Zie ook NCSC-advisory: https://advisories.ncsc.nl/2026/ncsc-2026-0303.html
Dit bericht is afkomstig van NCSC en wordt hier hergebruikt onder de licentie CC0, met bronvermelding. Origineel bij NCSC
Lees ook
- Kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway: update nuNCSC
- Kwetsbaarheid in WordPress wordt actief misbruikt: update nuNCSC
- AI versnelt en vergroot de dreiging: nu handelen noodzakelijkNCSC
- Kwetsbaarheid in WordPress kan leiden tot servermisbruik: update nuNCSC
- Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKBNCSC
- Stroom wordt morgen goedkoper: gemiddeld 20,0 ct per kWhEigen datadesk