Skip to content
Noroxi

[rogerace](https://hackerone.com/rogerace)

15 credited records · 11 in the last 12 months · 0 in CISA KEV

Names are free text from CNA records; the same person may appear under different spellings. Write to us for corrections.

Credited records

Researchers
  • CVE-2026-8937
    17Monitor

    Missing Authorization in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlab1 day ago

  • Incorrect Authorization in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlab1 day ago

  • CVE-2026-7487
    14Monitor

    Access Control Check Implemented After Asset is Accessed in GitLab

    LowCVSS 3.5No exploitEPSS 0%

    gitlab · gitlabAug 26, 2026

  • CVE-2026-6821
    17Monitor

    Missing Authorization in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlabAug 12, 2026

  • CVE-2026-4672
    17Monitor

    Missing Authorization in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlabJul 29, 2026

  • Insufficiently Protected Credentials in GitLab

    MediumCVSS 4.9No exploitEPSS 0%

    gitlab · gitlabJul 8, 2026

  • CVE-2026-6269
    21Monitor

    Incorrect Authorization in GitLab

    MediumCVSS 5.4No exploitEPSS 0%

    gitlab · gitlabJun 11, 2026

  • CVE-2026-5296
    17Monitor

    Missing Authorization in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlabMay 27, 2026

  • CVE-2025-3950
    14Monitor

    Exposure of Private Personal Information to an Unauthorized Actor in GitLab

    LowCVSS 3.5No exploitEPSS 0%

    gitlab · gitlabJan 9, 2026

  • CVE-2025-6945
    14Monitor

    Improper Neutralization of Special Elements used in a Command ('Command Injection') in GitLab

    LowCVSS 3.5No exploitEPSS 0%

    gitlab · gitlabNov 15, 2025

  • CVE-2025-2615
    26Monitor

    Insertion of Sensitive Information Into Sent Data in GitLab

    MediumCVSS 6.5No exploitEPSS 0%

    gitlab · gitlabNov 15, 2025

  • CVE-2025-7691
    35Monitor

    Privilege Defined With Unsafe Actions in GitLab

    HighCVSS 8.8No exploitEPSS 0%

    gitlab · gitlabSep 26, 2025

  • CVE-2025-2498
    17Monitor

    Insufficient Granularity of Access Control in GitLab

    MediumCVSS 4.3No exploitEPSS 0%

    gitlab · gitlabAug 13, 2025

  • CVE-2025-4976
    21Monitor

    Exposure of Sensitive Information Due to Incompatible Policies in GitLab

    MediumCVSS 5.3No exploitEPSS 0%

    gitlab · gitlabJul 24, 2025

  • CVE-2025-2408
    21Monitor

    Insufficient Granularity of Access Control in GitLab

    MediumCVSS 5.3No exploitEPSS 0%

    gitlab · gitlabApr 10, 2025