Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-92874

MEDIUM · 5.4 CVSS Gepubliceerd: CWE-863

Beschrijving NL

GitLab heeft een probleem verholpen in GitLab CE/EE met betrekking tot alle versies van 18.3 vóór 19.2.7, 19.3 vóór 19.3.3 en 19.4 vóór 19.4.1 die onder bepaalde omstandigheden een geverifieerde gebruiker met een MCP-scoped token in staat hadden kunnen stellen om acties uit te voeren buiten het beoogde bereik van dat token vanwege onjuiste autorisatiecontroles.

Origineel (Engels) tonen

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.3 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1 that under certain conditions could have allowed an authenticated user with an MCP-scoped token to perform actions beyond the intended scope of that token due to improper authorization checks.

References