← Voltar ao blog

GitLab CVE-2026-19478 está sendo explorada ativamente dias após divulgação

Uma vulnerabilidade crítica no GitLab está sendo explorada na prática pouco tempo após sua divulgação pública. Atacantes não autenticados podem manipular ou destruir dados de projetos públicos.

TL;DR

  • CVE-2026-19478 é uma falha crítica no GitLab com pontuação CVSS de 9,4.
  • Permite que atacantes não autenticados modifiquem ou excluam projetos públicos.
  • Exploração começou poucos dias após a divulgação pública da vulnerabilidade.
  • Organizações usando GitLab devem aplicar o patch imediatamente.
  • A falha destaca os riscos de exploração rápida em ferramentas DevOps amplamente utilizadas.

Uma grave vulnerabilidade de segurança no GitLab, identificada como CVE-2026-19478, está agora sendo explorada ativamente por agentes maliciosos. A falha, que possui uma pontuação CVSS alta de 9,4, permite que atacantes não autenticados modifiquem ou excluam projetos do GitLab acessíveis publicamente sob determinadas condições.

Pesquisadores de segurança da watchTowr relataram primeiro o problema, observando que os ataques começaram a aparecer na prática poucos dias após a divulgação pública da vulnerabilidade. Essa rápida transição entre o lançamento do patch e a exploração ativa destaca a urgência para que as organizações atualizem imediatamente suas instâncias do GitLab.

Detalhes da Vulnerabilidade

  • CVE-2026-19478 é uma falha de injeção de código que afeta instâncias do GitLab.
  • Permite que atacantes remotos não autenticados manipulem dados de projetos públicos.
  • A exploração da vulnerabilidade não requer credenciais de login.
  • Sua pontuação CVSS de 9,4 indica gravidade crítica.
  • A exploração bem-sucedida pode levar à modificação ou exclusão de dados.

Impacto e Recomendações

  • Projetos do GitLab acessíveis publicamente estão em risco de adulteração.
  • As organizações devem aplicar os patches disponíveis o quanto antes.
  • Os administradores devem auditar os logs em busca de sinais de acesso não autorizado.
  • O período de exposição vai desde a divulgação inicial até a implantação do patch.
  • Adiar as atualizações aumenta significativamente a probabilidade de comprometimento.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

GitLab CVE-2026-19478 está sendo explorada ativamente dias após divulgação — Agent Breach Blog | Agent Breach