Lỗ hổng CVE-2026-19478 là gì?
Lỗ hổng CVE-2026-19478 là lỗ hổng Improper Control of Generation of Code ('Code Injection') ảnh hưởng tới GitLab (phiên bản bị ảnh hưởng: 18.2 – < 18.11.11, 19.0 – < 19.0.8 và các phiên bản bị ảnh hưởng khác). Lỗ hổng này được xếp hạng ở mức Nghiêm trọng, với điểm CVSS 9.4. Lỗ hổng này đã có mã hoặc bằng chứng khai thác công khai, nhưng điều đó chưa xác nhận việc khai thác trong thực tế.