8月17日GitLab開發團隊發布更新,修補GraphQL弱點CVE-2026-19478、CVE-2026-19650,其中重大等級的CVE-2026-19478,傳出已遭利用。
資安公司watchTowr首席資安研究員Jake Knott 透露 ,8月19日該公司已經在蜜罐陷阱偵測到CVE-2026-19478利用嘗試活動,呼籲GitLab用户假如尚未修補,應該在網路事件記錄尋找含有@gl_introduced字串的請求,並確認是否有遭到探測或嘗試利用漏洞的跡象。
在此之前, watchTowr警告 CVE-2026-19478造成的危險,超過GitLab公告裡提及的能竄改或刪除公開專案及使用者資料,攻擊者可進一步刪除整個儲存庫、偽造合併記錄以佯裝修正工作已經完成,或是封鎖專案的維護人員。