Missing Authorization in GitLab Enterprise Edition and Gitlab Community Edition - CVE-2026-4523
Published: September 23, 2026
Vulnerability details
The vulnerability allows a remote attacker to read CI/CD job trace contents containing sensitive variable values.
The vulnerability exists due to improper authorization enforcement in the GraphQL CI job trace API when accessing CI/CD job traces. A remote attacker can access CI/CD job traces to read CI/CD job trace contents containing sensitive variable values.
Affected software
Gitlab Community Edition
How to mitigate CVE-2026-4523
Gitlab Community Edition - addressed in versions 19.2.7, 19.3.3, 19.4.1