Специалисты компании watchTowr сообщили , что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге. На прошлой неделе разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие CVE-2026-19478, получившую 9,4 балла по шкале CVSS. Уязвимость связана с одной из директив GraphQL и позволяет неаутентифицированному атакующему при определенных условиях удаленно изменять и удалять публичные проекты, а также переписывать связанные данные. При этом для реализации атаки не требуются учетные данные и взаимодействие с пользователем. Сообщалось, что проблема затрагивает GitLab версий от 18. 2 до 18