Vulnerabilidades em Gitlawb
4 resultadosAnálise Vexday
GitLab apresenta 3 vulnerabilidades catalogadas, com 1 classificada como crítica e 2 divulgadas nos últimos 90 dias, indicando risco recente moderado. A fraqueza dominante (CWE-284 - controle de acesso impróprio) é típica de plataformas que gerenciam permissões complexas. Não há evidência de exploração ativa em ambiente externo até o momento, mas a recência das descobertas recomenda atenção ao ciclo de patches.
CVE-2026-42074CRITICALOpenClaude: Sandbox Bypass via Model-Controlled `dangerouslyDisableSandbox` InputEPSS 0.6%CVE-2026-90712MEDIUMGitlawb openclaude xAI OAuth Callback xaiOAuthCallback.ts waitForCallback denial of serviceEPSS 0.3%CVE-2026-42073MEDIUMOpenClaude's MCP OAuth Callback: State Check Bypass via error Param Leads to DoSEPSS 0.3%CVE-2026-35570HIGHOpenClaude has Sandbox Bypass via Early-Exit Logic Flaw that Allows Path TraversalEPSS 0.2%