Witold Kepinski - 14 augustus 2026

Ernstige beveiligingslekken ontdekt in GitLab: direct updaten

Er zijn meerdere kwetsbaarheden gevonden in de populaire softwareplatforms GitLab Enterprise Edition (EE) en Community Edition (CE). Twee van de ontdekte beveiligingslekken (CVE-2026-15216 en CVE-2026-15217) zijn door experts bestempeld als zeer ernstig en hebben een hoge risicoscore van maximaal 8.7 gekregen. Bedrijven en organisaties worden opgeroepen om direct de nieuwste beveiligingsupdates te installeren.

Ernstige beveiligingslekken ontdekt in GitLab: direct updaten image

GitLab wordt wereldwijd gebruikt door softwareteams om broncode te beheren en ontwikkelprocessen te automatiseren. Door de lekken kunnen kwaadwillenden of gebruikers met beperkte rechten ongeautoriseerd toegang krijgen tot vertrouwelijke informatie, instellingen wijzigen of hun eigen rechten verhogen, aldus NCSC.

Daarnaast maken de kwetsbaarheden het mogelijk om schadelijke code uit te voeren via Cross-site scripting (XSS) of het platform plat te leggen met een Denial-of-Service-aanval (DoS).

De kwetsbaarheden zijn aanwezig in de versies 12.0 tot en met 19.2.2 van zowel de Enterprise als Community Edition. GitLab heeft inmiddels pleisters (patches) uitgebracht in release 19.2.2. Beheerders krijgen het dringende advies deze updates zo snel mogelijk door te voeren om datalekken en verstoring van bedrijfsprocessen te voorkomen.

Brandwebbing - Previder BN + BW CyberSec BN+BW
Data Expo 2026 BN