CVE-2026-88765

medium

Description

Gitlab reports: Path Traversal issue in repository commits API impacts GitLab CE/EE Insecure Deserialization issue in GraphQL subscription serializer impacts GitLab EE Buffer Overflow issue in Unicode conversion wrapper impacts GitLab EE Scheduled Pipeline Execution Policy test allows Developers to access protected CI/CD variables Cross-site Scripting issue in Markdown JSON table renderer impacts GitLab CE/EE Incorrect Authorization issue in CI/CD environment variable scope matcher impacts GitLab CE/EE Denial of Service issue in GraphQL complexity limiter impacts GitLab CE/EE Denial of Service issue in GraphQL complexity limiter impacts GitLab CE/EE Race Condition issue in Merge Request Pipelines impacts GitLab CE/EE Improper Authentication issue in SAML SSO sign-in restriction enforcement impacts GitLab CE/EE Insufficiently Protected Credentials issue in Workhorse senddata emitters impacts GitLab CE/EE Cross-site Scripting issue in Content Editor impacts GitLab CE/EE Access Control Implementation issue in protected environment approval rules impacts GitLab EE Authorization Bypass issue in protected environment approval rules impacts GitLab EE Missing Authorization issue in Generic Package Registry impacts GitLab CE/EE Improper Input Validation issue in Namespace Transfer impacts GitLab CE/EE Missing Authorization issue in Compliance Framework management impacts GitLab EE Improper Input Validation issue in Terraform State API impacts GitLab CE/EE

Details

Source: Mitre, NVD

Published: 2026-09-13

Risk Information

CVSS v2

Base Score: 3.5

Vector: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

Severity: Low

CVSS v3

Base Score: 5

Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N

Severity: Medium