GitLab patches critical CVE-2026-19478 (CVSS 9.4): unauthenticated attackers can modify or delete projects via GraphQL injection. Affects self-managed versions https:// deafnews.it/en/article/gitlabs
4): unauthenticated attackers can modify or delete projects via GraphQL injection.