全球主要DevOps平台之一的GitLab, 近日發布更新 ,修補Community Edition與Enterprise Edition版的13個漏洞,涵蓋Analytics儀錶板、CI/CD、API等服務與套件管理等功能,目前尚無這些漏洞遭實際利用或已有公開PoC的資訊。GitLab團隊已為雲端版GitLab.com服務完成更新,採用自行管理(self-managed)版本的用户,則應升級至已修補完成的19.2.2、19.1.4與19.0.6等版本。
這次GitLab修補的漏洞中,最嚴重的是CVSS 4.0評分同為8.7分的CVE-2026-15217與CVE-2026-15216,兩者都存在於Analytics儀錶板,但觸發的原因不同,前者源自表格內容處理不當,後者則與分頁控制項(pagination controls)有關,都可能導致跨網站指令碼(XSS)攻擊。