Уязвимости Gitlab

По банку данных ФСТЭК России записей: 440. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2026-14538 критический уровень CVSS 10.0 14.09.2026

Уязвимость компонента requestBodyUploader прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-85706

Устранение: Уязвимость устранена

BDU:2024-07261 критический уровень CVSS 10.0 19.09.2024

Уязвимость реализации модуля единого входа в приложения SAML библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab, позволяющая повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-45409

Устранение: Уязвимость устранена

BDU:2024-00259 критический уровень CVSS 10.0 15.01.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-7028

Устранение: Уязвимость устранена

BDU:2023-02794 критический уровень CVSS 10.0 25.05.2023

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-2825

Устранение: Уязвимость устранена

BDU:2022-02363 критический уровень CVSS 10.0 18.04.2022

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0735

Устранение: Уязвимость устранена

BDU:2021-05738 критический уровень CVSS 10.0 01.12.2021

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой входных данных, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-22205

Устранение: Уязвимость устранена

BDU:2024-07065 критический уровень CVSS 9.9 16.09.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6678

Устранение: Уязвимость устранена

BDU:2024-00724 критический уровень CVSS 9.9 29.01.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-0402

Устранение: Уязвимость устранена

BDU:2022-05535 критический уровень CVSS 9.9 05.09.2022

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2185

Устранение: Уязвимость устранена

BDU:2022-05445 критический уровень CVSS 9.9 02.09.2022

Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2992

Устранение: Уязвимость устранена

BDU:2022-05211 критический уровень CVSS 9.9 23.08.2022

Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2884

Устранение: Уязвимость устранена

BDU:2021-04653 критический уровень CVSS 9.8 20.09.2021

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-22175

Устранение: Уязвимость устранена

BDU:2026-01953 критический уровень CVSS 9.6 18.02.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-13761

Устранение: Уязвимость устранена

BDU:2025-01780 критический уровень CVSS 9.6 19.02.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-7102

Устранение: Уязвимость устранена

BDU:2024-07988 критический уровень CVSS 9.6 14.10.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-9164

Устранение: Уязвимость устранена

BDU:2024-05179 критический уровень CVSS 9.6 11.07.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнять конвейерные задания от имени произвольного пользователя

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-6385

Устранение: Уязвимость устранена

BDU:2024-04858 критический уровень CVSS 9.6 28.06.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2024-5655

Устранение: Уязвимость устранена

BDU:2024-00260 критический уровень CVSS 9.6 15.01.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5356

Устранение: Уязвимость устранена

BDU:2023-06078 критический уровень CVSS 9.6 26.09.2023

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-5009

Устранение: Уязвимость устранена

BDU:2023-02886 критический уровень CVSS 9.6 29.05.2023

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2023-2478

Устранение: Уязвимость устранена

BDU:2022-03328 критический уровень CVSS 9.6 07.06.2022

Уязвимость функции SCIM (System of Cross-domain Identity Management) программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью приглашения произвольных пользователей через свое имя пользователя и адрес электронной почты, позволяющая нарушителю выполнить захват учетных записей пользователей путем изменения адреса их электронной почты

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1680

Устранение: Информация об устранении отсутствует

BDU:2026-11880 критический уровень CVSS 9.4 18.08.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19650

Устранение: Уязвимость устранена

BDU:2026-11879 критический уровень CVSS 9.4 18.08.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-19478

Устранение: Уязвимость устранена

BDU:2025-02818 критический уровень CVSS 9.1 17.03.2025

Уязвимость протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-25291

Устранение: Уязвимость устранена

BDU:2025-02782 критический уровень CVSS 9.1 17.03.2025

Уязвимость реализации протокола единого входа SAML SSO библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю обойти аутентификацию

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-25292

Устранение: Уязвимость устранена

BDU:2022-01820 критический уровень CVSS 9.1 05.04.2022

Уязвимость программной платформы для совместной работы над кодом GitLab, связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML), позволяющая нарушителю получить доступ к учетным записям пользователей

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1162

Устранение: Уязвимость устранена

BDU:2025-02819 критический уровень CVSS 9.0 17.03.2025

Уязвимость среды выполнения запросов GraphQL библиотеки Ruby и программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-27407

Устранение: Уязвимость устранена

BDU:2026-06382 критический уровень CVSS 8.8 07.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнять произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-3857

Устранение: Уязвимость устранена

BDU:2025-12841 высокий уровень CVSS 8.8 14.10.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6454

Устранение: Уязвимость устранена

BDU:2025-12404 высокий уровень CVSS 8.8 01.10.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7691

Устранение: Уязвимость устранена

BDU:2024-09379 высокий уровень CVSS 8.8 13.11.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками переключения контекста привилегий, позволяющая нарушителю повысить свои привилегии и получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-8641

Устранение: Уязвимость устранена

BDU:2024-09378 высокий уровень CVSS 8.8 13.11.2024

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрять команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-8640

Устранение: Уязвимость устранена

BDU:2023-06328 высокий уровень CVSS 8.8 05.10.2023

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5207

Устранение: Уязвимость устранена

BDU:2022-02148 высокий уровень CVSS 8.8 13.04.2022

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-22236

Устранение: Уязвимость устранена

BDU:2026-09564 высокий уровень CVSS 8.7 13.07.2026

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6896

Устранение: Уязвимость устранена

BDU:2026-09071 высокий уровень CVSS 8.7 02.07.2026

Уязвимость панели аналитики программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-10086

Устранение: Уязвимость устранена

BDU:2026-06917 высокий уровень CVSS 8.7 18.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7481

Устранение: Уязвимость устранена

BDU:2026-06916 высокий уровень CVSS 8.7 18.05.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6073

Устранение: Уязвимость устранена

BDU:2026-06813 высокий уровень CVSS 8.7 14.05.2026

Уязвимость панелей мониторинга аналитики программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition (EE) позволяющая нарушителю проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-7377

Устранение: Уязвимость устранена

BDU:2026-03436 высокий уровень CVSS 8.7 20.03.2026

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-1090

Устранение: Уязвимость устранена

BDU:2025-15872 высокий уровень CVSS 8.7 15.12.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-8405

Устранение: Уязвимость устранена

BDU:2025-15870 высокий уровень CVSS 8.7 15.12.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-12716

Устранение: Уязвимость устранена

BDU:2025-12400 высокий уровень CVSS 8.7 29.09.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-9642

Устранение: Уязвимость устранена

BDU:2025-10984 высокий уровень CVSS 8.7 12.09.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7739

Устранение: Уязвимость устранена

BDU:2025-10983 высокий уровень CVSS 8.7 12.09.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-7734

Устранение: Уязвимость устранена

BDU:2025-10981 высокий уровень CVSS 8.7 12.09.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/CE, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6186

Устранение: Уязвимость устранена

BDU:2025-09099 высокий уровень CVSS 8.7 28.07.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4700

Устранение: Уязвимость устранена

BDU:2025-09097 высокий уровень CVSS 8.7 28.07.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-6948

Устранение: Уязвимость устранена

BDU:2025-07595 высокий уровень CVSS 8.7 26.06.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю обойти ограничения безопасности и проводить межсайтовые сценарные атаки

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-2443

Устранение: Уязвимость устранена

BDU:2025-06829 высокий уровень CVSS 8.7 17.06.2025

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю получить доступ к аккаунту пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-4278

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.