Information disclosure in GitLab Enterprise Edition and Gitlab Community Edition - CVE-2026-16553
Published: July 29, 2026 / Updated: July 30, 2026
GitLab Enterprise Edition
Gitlab Community Edition
Detailed vulnerability description
The vulnerability allows a remote user to disclose sensitive information to an unintended host.
The vulnerability exists due to improper handling of upstream requests in virtual registries when processing upstream requests. A remote user can trigger upstream requests to disclose sensitive information to an unintended host.