Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2026-5296

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-862

Beschrijving NL

GitLab heeft een probleem opgelost in GitLab EE dat van invloed was op alle versies van 18.7 vóór 18.10.7, 18.11 vóór 18.11.4 en 19.0 vóór 19.0.1 die, wanneer fundamentele stromen op groepsniveau waren ingeschakeld, een geverifieerde gebruiker met ontwikkelaarsrolmachtigingen hadden kunnen toestaan om onder bepaalde voorwaarden stroombeperkingen te omzeilen.

Origineel (Engels) tonen

GitLab has remediated an issue in GitLab EE affecting all versions from 18.7 before 18.10.7, 18.11 before 18.11.4, and 19.0 before 19.0.1 that when foundational flows were enabled at the group level, could have allowed an authenticated user with developer-role permissions to bypass flow restrictions under certain conditions.

Vendors

Gitlab

Affected products

Gitlab

References