• CommunityEnterprisePlans
  • Intel Exchange
    Intel ExchangeDetections
  • Resources
  • About
  • Leaderboard
Join CommunitySign In
    All Detections

    GitLab GraphQL Duo Chat Subscription Deserialization Exploit (CVE-2026-87719)

    avatar
    GlassDiceBearhttps://www.dicebear.comhttps://creativecommons.org/publicdomain/zero/1.0/„Glass” (https://www.dicebear.com) by „DiceBear”, licensed under „CC0 1.0” (https://creativecommons.org/publicdomain/zero/1.0/)
    Arnold Chan@slaz
    •updated 24 days ago•0•0•5

    Detects anomalous serialized object payloads within authenticated GraphQL subscription requests to GitLab Duo Chat endpoints. This pattern is indicative of exploitation attempts targeting the insecure deserialization vulnerability in GitLab EE (CVE-2026-87719), where malicious payloads are injected into serialized data streams.

    Microsoft Sentinel (KQL)

    Tags

    T1190 - Exploit Public-Facing ApplicationHTTP RequestExploit AttemptLinuxSaas ApplicationGitlabNginx HTTP ServerF5 Bigip LtmApache HTTP ServerCVE-2026-87719kql

    Found in

    • GitLab Urges Patching for Max-Severity Path Traversal FlawLast updated 22 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago
    • Critical GitLab Path Traversal and Deserialization VulnerabilitiesLast updated 24 days ago

    Community Inspired.
    AI Enhanced.
    Better Detections.

    Follow Us

    Company

    • About
    • Leaderboard

    Product

    • Community
    • Enterprise
    • Plans

    © 2026 Copyright. All Rights Reserved.

    Privacy PolicyTerms of Service

    Sign up to view this detection

    or

    Already have an account?