SCA: security update for @zereight/mcp-gitlab (GHSA-5648-rgj9-v224)

high Tenable Cloud Security Plugin ID 447995

Description

@zereight/mcp-gitlab has multiple safety-control bypasses: execute_graphql read-only + allow-list bypass, unauthenticated transports, session-exhaustion DoS

Solution

Update the @zereight/mcp-gitlab library and its related packages to version 2.1.30 or later.

See Also

https://github.com/advisories/GHSA-5648-rgj9-v224

Plugin Details

Severity: High

ID: 447995

Version: Revision 1.1

Type: Local

Family: SCA Checks

Published: 9/16/2026

Updated: 9/16/2026

Vulnerability Information

Exploit Ease: No known exploits are available

Patch Publication Date: 9/15/2026

Vulnerability Publication Date: 9/15/2026

Reference Information

cwe: CWE-863