Vulnerability Details CVE-2026-12910
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.6 before 19.1.8, 19.2 before 19.2.6, and 19.3 before 19.3.2 that under certain conditions could have allowed an authenticated user to bypass SAML SSO sign-in restrictions and authenticate without SSO due to missing authentication enforcement checks.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 7.6%
CVSS Severity
CVSS v3 Score 5.4
Products affected by CVE-2026-12910
-
cpe:2.3:a:gitlab:gitlab:19.2.0
-
cpe:2.3:a:gitlab:gitlab:19.2.1
-
cpe:2.3:a:gitlab:gitlab:19.2.2
-
cpe:2.3:a:gitlab:gitlab:19.2.3
-
cpe:2.3:a:gitlab:gitlab:19.2.4
-
cpe:2.3:a:gitlab:gitlab:19.2.5
-
cpe:2.3:a:gitlab:gitlab:19.3.0
-
cpe:2.3:a:gitlab:gitlab:19.3.1