O GitLab lançou atualizações de segurança em 17 de agosto de 2026, para corrigir uma vulnerabilidade crítica, identificada como CVE-2026-19478, que pode permitir que atacantes não autenticados modifiquem ou excluam projetos públicos e dados de usuários. Com uma pontuação CVSS de 9.4, essa falha afeta as edições Community e Enterprise do software, especialmente em instalações autogeridas. As versões afetadas incluem todas as versões a partir da 18.2 até antes da 18.11.11, bem como versões 19.0 antes da 19.0.8, 19.1 antes da 19.1.6 e 19.2 antes da 19.2.4. O GitLab.com e o GitLab Dedicated já estão rodando a versão corrigida, portanto, seus usuários não precisam tomar nenhuma ação. Além disso, uma segunda vulnerabilidade, CVE-2026-19650, relacionada a uma fraqueza de CSRF, foi corrigida, com uma pontuação CVSS de 7.1, que requer interação do usuário para ser explorada. O GitLab não divulgou detalhes sobre as condições específicas para a exploração da falha crítica, mas enfatizou a importância de aplicar as correções o mais rápido possível para proteger os dados dos usuários.
Fonte: https://thehackernews.com/2026/08/critical-gitlab-graphql-flaw-could-let.html
🚨BR DEFENSE CENTER: SECURITY BRIEFING
17/08/2026 • Risco: CRITICO
VULNERABILIDADE
GitLab corrige vulnerabilidade crítica que afeta projetos públicos
RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-19478 no GitLab representa um risco significativo, permitindo que atacantes não autenticados modifiquem ou excluam dados. A correção é urgente, pois a exploração pode ter consequências graves para a integridade dos projetos e a conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas potenciais relacionadas à violação de dados e danos à reputação.
Operacional
Possibilidade de modificação e exclusão de dados de projetos públicos.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']
📊 INDICADORES CHAVE
Pontuação CVSS de 9.4 para CVE-2026-19478.
Indicador
Pontuação CVSS de 7.1 para CVE-2026-19650.
Contexto BR
Versões afetadas incluem todas a partir da 18.2 até antes da 18.11.11.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se a instalação do GitLab está em uma das versões afetadas.
2
Aplicar as atualizações de segurança disponíveis imediatamente.
3
Monitorar logs de acesso e alterações em projetos públicos para detectar atividades suspeitas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados e a integridade dos projetos, especialmente em um ambiente onde a colaboração online é comum.
⚖️ COMPLIANCE
Implicações diretas na conformidade com a LGPD, especialmente em relação à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).