
CVE-2024-3959 – Improper Authorization in GitLab
https://notcve.org/view.php?id=CVE-2024-3959
26 Jun 2024 — An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows private job artifacts can be accessed by any user. Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 16.7 anterior a 16.11.5, desde 17.0 anterior a 17.0.3 y desde 17.1 anterior a 17.1.1, lo que permite que cualquier usuario pueda acceder a artefactos de trabajo privados. • https://gitlab.com/gitlab-org/gitlab/-/issues/456989 • CWE-285: Improper Authorization •

CVE-2024-4011 – Improper Access Control in GitLab
https://notcve.org/view.php?id=CVE-2024-4011
26 Jun 2024 — An issue was discovered in GitLab CE/EE affecting all versions starting from 16.1 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows non-project member to promote key results to objectives. Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde 16.1 anterior a 16.11.5, desde 17.0 anterior a 17.0.3 y desde 17.1 anterior a 17.1.1, lo que permite que quienes no son miembros del proyecto promuevan resultados clave a los objetivos. • https://gitlab.com/gitlab-org/gitlab/-/issues/457235 • CWE-284: Improper Access Control CWE-863: Incorrect Authorization •

CVE-2024-4557 – Uncontrolled Resource Consumption in GitLab
https://notcve.org/view.php?id=CVE-2024-4557
26 Jun 2024 — Multiple Denial of Service (DoS) conditions has been discovered in GitLab CE/EE affecting all versions starting from 1.0 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1 which allowed an attacker to cause resource exhaustion via banzai pipeline. Se han descubierto múltiples condiciones de denegación de servicio (DoS) en GitLab CE/EE que afectan a todas las versiones desde 1.0 anterior a 16.11.5, desde 17.0 anterior a 17.0.3 y desde 17.1 anterior a 17.1.1, lo que p... • https://gitlab.com/gitlab-org/gitlab/-/issues/460517 • CWE-400: Uncontrolled Resource Consumption •

CVE-2024-4901 – Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
https://notcve.org/view.php?id=CVE-2024-4901
26 Jun 2024 — An issue was discovered in GitLab CE/EE affecting all versions starting from 16.9 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, where a stored XSS vulnerability could be imported from a project with malicious commit notes. Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.9 anterior a la 16.11.5, desde la 17.0 anterior a la 17.0.3 y desde la 17.1 anterior a la 17.1.1, donde una vulnerabilidad de XSS almacenado se podía impor... • https://gitlab.com/gitlab-org/gitlab/-/issues/461773 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2024-5655 – Improper Access Control in GitLab
https://notcve.org/view.php?id=CVE-2024-5655
26 Jun 2024 — An issue was discovered in GitLab CE/EE affecting all versions starting from 15.8 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows an attacker to trigger a pipeline as another user under certain circumstances. Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 15.8 anterior a la 16.11.5, desde la 17.0 anterior a la 17.0.3 y desde la 17.1 anterior a la 17.1.1, lo que permite a un atacante activar una canalización como o... • https://github.com/VulnResearcher/CVE-2024-5655-Gitlab-CSRF-GraphQL • CWE-284: Improper Access Control •

CVE-2024-5430 – Improper Access Control in GitLab
https://notcve.org/view.php?id=CVE-2024-5430
26 Jun 2024 — An issue was discovered in GitLab CE/EE affecting all versions starting from 16.10 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows a project maintainer can delete the merge request approval policy via graphQL. Se descubrió un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.10 anterior a la 16.11.5, desde la 17.0 anterior a la 17.0.3 y desde la 17.1 anterior a la 17.1.1, lo que permite que el mantenedor del proyecto pueda elimin... • https://gitlab.com/gitlab-org/gitlab/-/issues/464017 • CWE-284: Improper Access Control •

CVE-2024-6323 – Improper Isolation or Compartmentalization in GitLab
https://notcve.org/view.php?id=CVE-2024-6323
26 Jun 2024 — Improper authorization in global search in GitLab EE affecting all versions from 16.11 prior to 16.11.5 and 17.0 prior to 17.0.3 and 17.1 prior to 17.1.1 allows an attacker leak content of a private repository in a public project. La autorización inadecuada en la búsqueda global en GitLab EE que afecta a todas las versiones desde 16.11 anteriores a 16.11.5 y 17.0 anteriores a 17.0.3 y 17.1 anteriores a 17.1.1 permite que un atacante filtre el contenido de un repositorio privado en un proyecto público. • https://gitlab.com/gitlab-org/gitlab/-/issues/457912 • CWE-653: Improper Isolation or Compartmentalization CWE-863: Incorrect Authorization •