Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedul... — 31 июля 2026 г. в 13:22:10.435
Уязвимость компонента управления расписаниями запуска CI/CD-конвейеров Pipeline Schedule API программной платформы на базе git для совместной работы над кодом GitLab CE/EE связана с недостаточным контролем модификации динамически определённых характеристик объекта. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, измененить конфигурацию CI/CD, принадлежащей другому пользователю BDU:2026-10765 CVE-2026-12436 Использование рекомендаций производителя: обновление до версий 19.2.1, 19.1.3, 19.0.5: https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-1-released/

