CVE-2026-19478: Critical GitLab GraphQL Code Injection
CVE-2026-19478 is a critical CVSS 9.4 GitLab GraphQL code injection vulnerability that can allow unauthenticated attackers to modify or delete public projects and user data. No verified public PoC or active exploitation has been confirmed as of August 18, 2026.