目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

GitLab 厂商漏洞列表 / CVE 中文分析 1140

GitLab 厂商相关 1140 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

GitLab 提供基于 Web 的 DevOps 平台,核心用于代码托管、CI/CD 及项目管理。其历史漏洞多涉及远程代码执行、越权访问及跨站脚本攻击,累计收录 CVE 达 1012 条。平台内置安全扫描功能,支持 SAST 与 DAST 集成,助力开发者在流水线中识别风险。尽管存在安全挑战,其持续更新的补丁机制与透明披露政策,使其成为企业构建安全软件供应链的重要基础设施。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-4523 Missing Authorization in GitLab — GitLab CWE-862 3.7 Low 2026-09-29
CVE-2026-8937 Missing Authorization in GitLab — GitLab CWE-862 4.3 Medium 2026-09-29
CVE-2026-10518 Incorrect Authorization in GitLab — GitLab CWE-863 4.3 Medium 2026-09-29
CVE-2026-84739 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab — GitLab CWE-79 8.7 High 2026-09-29
CVE-2026-89078 GitLab 双重释放漏洞 — GitLab CWE-415 9.9 Critical 2026-09-23
CVE-2026-92530 GitLab 使用不可信来源漏洞 — GitLab CWE-348 4.3 Medium 2026-09-23
CVE-2026-92470 GitLab 缺少授权漏洞 — GitLab CWE-862 7.7 High 2026-09-23
CVE-2026-92529 GitLab 存在错误授权漏洞 — GitLab CWE-863 4.3 Medium 2026-09-23
CVE-2026-92874 GitLab 存在不正确的授权漏洞 — GitLab CWE-863 5.4 Medium 2026-09-23
CVE-2026-92628 GitLab 共享资源并发执行漏洞 — GitLab CWE-362 3.1 Low 2026-09-23
CVE-2026-93577 GitLab 整数溢出或回绕漏洞 — GitLab CWE-190 9.9 Critical 2026-09-23
CVE-2026-86341 GitLab 资产访问后执行访问控制检查 — GitLab CWE-1280 4.4 Medium 2026-09-16
CVE-2024-11222 GitLab TOCTOU竞态条件漏洞 — GitLab CWE-367 6.4 Medium 2026-09-16
CVE-2025-14871 GitLab 资源分配无限制漏洞 — GitLab CWE-770 7.5 High 2026-09-16
CVE-2026-1168 GitLab 资源分配无限制漏洞 — GitLab CWE-770 7.5 High 2026-09-16
CVE-2026-3855 GitLab 资源标识符控制不当漏洞 — GitLab CWE-99 3.1 Low 2026-09-16
CVE-2026-7514 GitLab 缺失授权漏洞 — GitLab CWE-862 4.3 Medium 2026-09-16
CVE-2026-8030 GitLab 缺失身份验证漏洞 — GitLab CWE-862 4.3 Medium 2026-09-16
CVE-2026-16794 GitLab 缺失授权漏洞 — GitLab CWE-862 4.3 Medium 2026-09-16
CVE-2026-19619 GitLab 跨站脚本漏洞 — GitLab CWE-79 4.7 Medium 2026-09-16
CVE-2026-78252 GitLab 跨站脚本漏洞 — GitLab CWE-79 8.2 High 2026-09-16
CVE-2026-79708 GitLab 错误授权漏洞 — GitLab CWE-863 8.5 High 2026-09-16
CVE-2026-12910 GitLab 关键功能认证缺失漏洞 — GitLab CWE-306 5.4 Medium 2026-09-15
CVE-2026-13210 GitLab 错误授权漏洞 — GitLab CWE-863 7.7 High 2026-09-15
CVE-2026-82837 GitLab 敏感信息插入发送数据漏洞 — GitLab CWE-201 5.3 Medium 2026-09-15
CVE-2026-88765 GitLab 命令注入漏洞 — GitLab CWE-77 8.5 High 2026-09-15
CVE-2026-85706 GitLab 路径遍历漏洞 — GitLab CWE-22 10.0 Critical 2026-09-12
CVE-2026-87719 GitLab 反序列化注入漏洞 — GitLab CWE-502 9.9 Critical 2026-09-12
CVE-2026-4398 GitLab 用户可控密钥导致的权限绕过漏洞 — GitLab CWE-639 5.4 Medium 2026-08-27
CVE-2026-75871 GitLab AI Gateway 服务端请求伪造漏洞 — GitLab AI Gateway CWE-918 8.2 High 2026-08-27

本页汇总了 GitLab 厂商截至目前公开的全部 1140 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。