GitLab corrige falha de autorização que expunha variáveis protegidas de CI/CD
O GitLab lançou correções de segurança para uma vulnerabilidade de autorização de alta severidade identificada como CVE-2026-79708. A falha afeta versões do GitLab Enterprise Edition 19.0 até 19.1.7, 19.2 até 19.2.5 e 19.3 até 19.3.1, permitindo que um usuário autenticado com permissões de desenvolvedor execute pipelines de teste de políticas e acesse variáveis protegidas de CI/CD que deveriam ser restritas a cargos de maior privilégio.
O problema vem de validação de escopo insuficiente e é explorável remotamente. O GitLab pede que administradores atualizem para 19.1.8, 19.2.6 ou 19.3.2 o quanto antes. Com pontuação CVSS 8.5, é um alerta sério de que segredos de CI/CD são alvos valiosos.
Se você gerencia GitLab, revise as permissões de pipeline e aplique a correção agora.