Vulnerability Details CVE-2026-15387
GitLab has remediated an issue in GitLab EE affecting all versions from 19.1 before 19.1.7, 19.2 before 19.2.5, and 19.3 before 19.3.1 that, under certain conditions, an authenticated user with developer-role permissions could have influenced the execution environment of Pipeline Execution Policy enforcement jobs, due to improper handling of job dependencies.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 10.8%
CVSS Severity
CVSS v3 Score 4.3
Products affected by CVE-2026-15387
-
cpe:2.3:a:gitlab:gitlab:19.1.0
-
cpe:2.3:a:gitlab:gitlab:19.1.1
-
cpe:2.3:a:gitlab:gitlab:19.1.2
-
cpe:2.3:a:gitlab:gitlab:19.1.3
-
cpe:2.3:a:gitlab:gitlab:19.1.4
-
cpe:2.3:a:gitlab:gitlab:19.1.5
-
cpe:2.3:a:gitlab:gitlab:19.1.6
-
cpe:2.3:a:gitlab:gitlab:19.2.0
-
cpe:2.3:a:gitlab:gitlab:19.2.1
-
cpe:2.3:a:gitlab:gitlab:19.2.2
-
cpe:2.3:a:gitlab:gitlab:19.2.3
-
cpe:2.3:a:gitlab:gitlab:19.2.4
-
cpe:2.3:a:gitlab:gitlab:19.3.0