GitLab programmatūrā atklātas vairākas nopietnas ievainojamības. Kritiskākās no tām ļauj uzbrucējam pārņemt lietotāju kontus (CVE-2023-7028), nomainot aktīvo e-pastu, un izpildīt komandas Slack vai Mattermost integrācijās (CVE-2023-5356), informē CERT.lv.

Minētās ievainojamības ir iespējams izmantot bez autentifikācijas vai kādas citas lietotāju iesaistes (zero-click).