Уязвимости Gitlab
По банку данных ФСТЭК России записей: 440. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.
Уязвимость компонента requestBodyUploader прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-85706
Устранение: Уязвимость устранена
Уязвимость реализации модуля единого входа в приложения SAML библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab, позволяющая повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-45409
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-7028
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-2825
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-0735
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-22205
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-6678
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-0402
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-2185
Устранение: Уязвимость устранена
Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-2992
Устранение: Уязвимость устранена
Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-2884
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2021-22175
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-13761
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-7102
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-9164
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнять конвейерные задания от имени произвольного пользователя
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-6385
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2024-5655
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-5356
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-5009
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2023-2478
Устранение: Уязвимость устранена
Уязвимость функции SCIM (System of Cross-domain Identity Management) программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью приглашения произвольных пользователей через свое имя пользователя и адрес электронной почты, позволяющая нарушителю выполнить захват учетных записей пользователей путем изменения адреса их электронной почты
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-1680
Устранение: Информация об устранении отсутствует
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19650
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-19478
Устранение: Уязвимость устранена
Уязвимость протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-25291
Устранение: Уязвимость устранена
Уязвимость реализации протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-25292
Устранение: Уязвимость устранена
Уязвимость программной платформы для совместной работы над кодом GitLab, связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML), позволяющая нарушителю получить доступ к учетным записям пользователей
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2022-1162
Устранение: Уязвимость устранена
Уязвимость среды выполнения запросов GraphQL библиотеки Ruby и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-27407
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнять произвольные команды
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-3857
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6454
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-7691
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-8641
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрять команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2024-8640
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2023-5207
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2021-22236
Устранение: Уязвимость устранена
Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6896
Устранение: Уязвимость устранена
Уязвимость панели аналитики программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-10086
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7481
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6073
Устранение: Уязвимость устранена
Уязвимость панелей мониторинга аналитики программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE) позволяющая нарушителю проводить межсайтовые сценарные атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-7377
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-1090
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-8405
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-12716
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-9642
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-7739
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-7734
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6186
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-4700
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-6948
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-2443
Устранение: Уязвимость устранена
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к аккаунту пользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2025-4278
Устранение: Уязвимость устранена
Другое программное обеспечение
Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП
Все срезы по программному обеспечению →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.