GitLab 제품 보안 업데이트 권고 (CVE-2026-10053)
GitLab 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 취약점은 GitLab CE/EE의 Package Registry에서 발생하는 경로 탐색(path traversal, 파일 경로를 의도치 않은 위치로 벗어나게 하는 문제)으로 인한 원격 코드 실행(remote code execution, 원격에서 임의 코드가 실행될 수 있는 취약점) 취약점인 CVE-2026-10053이다. 영향을 받는 대상은 다음 버전 범위의 GitLab CE/EE이다. 18.8
GitLab 제품 보안 업데이트 권고
개요 GitLab 제품에서 여러 취약점이 확인되어 보안 업데이트가 발표되었다. 영향받는 제품은 GitLab CE/EE와 GitLab EE이며, 사용자는 최신 패치 버전으로 업데이트해야 한다. 해결된 취약점 CVE-2026-15216: GitLab CE/EE의 Analytics Dashboards 페이지네이션 컨트롤에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입하는 취약점). CVE-2026-15217: GitLab CE/EE의 Analytics Dashboards 테이블 필드 구성에서 발생하는 크로스
GitLab 제품 보안 업데이트 권고
개요 GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. GitLab CE/EE 사용자는 최신 패치 버전으로 업데이트해야 한다. 영향받는 제품 및 버전 GitLab CE/EE 18.2 이상 18.11.11 미만. GitLab CE/EE 19.0 이상 19.0.8 미만. GitLab CE/EE 19.1 이상 19.1.6 미만. GitLab CE/EE 19.2 이상 19.2.4 미만. 해결된 취약점 CVE-2026-19478: GitLab CE/EE의
GitLab 제품 보안 업데이트 권고
개요 GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 GitLab CE/EE에 영향을 주며, 최신 패치 버전으로 업데이트하면 해결된다. 확인된 취약점 CVE-2026-6267: GitLab CE/EE의 Workhorse(GitLab의 요청 처리 구성요소)에서 발생하는 민감정보 노출 취약점이다. CVE-2026-12436: GitLab CE/EE의 Pipeline Schedule API(CI/CD 파이프라인 예약 관리용 API)에서 발생하는 CI/CD 구성 변조 취약점이다. CVE-2026-15975: GitLab
GitLab 제품 보안 업데이트 권고
GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해결된 취약점은 GitLab CE/EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입해 실행시키는 취약점) 취약점인 CVE-2026-13320과 GitLab EE에서 발생하는 크로스 사이트 스크립팅 취약점인 CVE-2026-6896이다. 영향을 받는 버전은 다음과 같다. CVE-2026-6896: GitLab EE 버전 13.11 이상 18.11.7 미만, 19.0 이상 19.0.4 미만,
GitLab 제품 보안 업데이트 권고
GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 수정된 취약점은 다음과 같다. CVE-2026-10086: GitLab EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입하는 취약점) 취약점이다. CVE-2026-10712: GitLab CE/EE에서 발생하는 크로스 사이트 스크립팅(XSS) 취약점이다. CVE-2026-12053: GitLab EE에서 발생하는 정보 노출 취약점이다. 영향 받는 버전은 다음과 같다. CVE-2026-10086: GitLab EE 16.4
GitLab 제품 보안 업데이트 권고
GitLab 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 취약점은 CVE-2026-6552, CVE-2026-7250, CVE-2026-8589, CVE-2026-10087이다. CVE-2026-10087은 GitLab EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입하는 취약점) 취약점이다. CVE-2026-6552는 GitLab EE에서 발생하는 접근 제어 미흡 취약점이다. CVE-2026-7250은 GitLab CE/EE에서 발생하는 서비스 거부(DoS, 서비스 사용을 방해하는 상태) 취약점이다. CVE-2026-8589는 GitLab
GitLab 제품 보안 업데이트 권고
GitLab 제품 보안 업데이트 권고 GitLab은 GitLab EE에서 발생하는 취약점을 해결하기 위한 보안 업데이트를 발표하였다. 해결된 취약점 CVE-2026-4868: GitLab EE에서 발생하는 접근 제어 미흡 취약점이다. CVE-2026-7481: GitLab EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트가 삽입될 수 있는 취약점) 취약점이다. 영향받는 버전 CVE-2026-4868. GitLab EE 버전 18.8 이상 18.10.7
GitLab 제품 보안 업데이트 권고
개요 GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 패치 버전으로 업데이트해야 한다. 영향받는 제품 및 버전 CVE-2025-14869, CVE-2025-14870: GitLab CE/EE 18.5 이상 18.9.7 미만, 18.10 이상 18.10.6 미만, 18.11 이상 18.11.3 미만. CVE-2026-1659: GitLab CE/EE 9.0 이상 18.9.7 미만, 18.10 이상 18.10.6 미만, 18.11 이상
GitLab 제품 보안 업데이트 권고 (CVE-2026-5173)
개요. GitLab 제품에서 WebSocket 접근 제어 미흡으로 인해 서버 측 메서드 호출이 가능한 취약점(CVE-2026-5173)이 보고됨. 영향받는 버전. GitLab CE/EE 버전 16.9.6 이상 18.8.9 미만이 영향 받음. GitLab CE/EE 버전 18.9 이상 18.9.5 미만이 영향 받음. GitLab CE/EE 버전 18.10 이상 18.10.3 미만이 영향 받음. 취약점 세부사항 및 영향. 취약점은 WebSocket의

