<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-19478 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-19478/</link><description>Recent content in Cve-2026-19478 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 17 Aug 2026 19:04:01 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-19478/index.xml" rel="self" type="application/rss+xml"/><item><title>GitLab corrige vulnerabilidade crítica que afeta projetos públicos</title><link>https://brdefense.center/news/gitlab-corrige-vulnerabilidade-critica-que-afeta-p/</link><pubDate>Mon, 17 Aug 2026 19:04:01 -0300</pubDate><guid>https://brdefense.center/news/gitlab-corrige-vulnerabilidade-critica-que-afeta-p/</guid><description>&lt;p>O GitLab lançou atualizações de segurança em 17 de agosto de 2026, para corrigir uma vulnerabilidade crítica, identificada como CVE-2026-19478, que pode permitir que atacantes não autenticados modifiquem ou excluam projetos públicos e dados de usuários. Com uma pontuação CVSS de 9.4, essa falha afeta as edições Community e Enterprise do software, especialmente em instalações autogeridas. As versões afetadas incluem todas as versões a partir da 18.2 até antes da 18.11.11, bem como versões 19.0 antes da 19.0.8, 19.1 antes da 19.1.6 e 19.2 antes da 19.2.4. O GitLab.com e o GitLab Dedicated já estão rodando a versão corrigida, portanto, seus usuários não precisam tomar nenhuma ação. Além disso, uma segunda vulnerabilidade, CVE-2026-19650, relacionada a uma fraqueza de CSRF, foi corrigida, com uma pontuação CVSS de 7.1, que requer interação do usuário para ser explorada. O GitLab não divulgou detalhes sobre as condições específicas para a exploração da falha crítica, mas enfatizou a importância de aplicar as correções o mais rápido possível para proteger os dados dos usuários.&lt;/p></description></item></channel></rss>