خطر محتمل على المشاريع مفتوحة المصدر إذا استُخدمت العناوين المكشوفة لإدخال تغييرات إلى مشاريع يعتمد عليها مستخدمون كثيرون.
حذرت شركة Aikido من أن عناوين البريد الخاصة بميزة إرسال عناصر العمل إلى مشاريع GitLab تُنشر أحياناً في وثائق عامة، ما قد يمنح المهاجمين قدرة على إنشاء قضايا وطلبات دمج بصلاحيات حساب الضحية. وقد يؤدي ذلك، بحسب صلاحيات الحساب، إلى تعديل الشيفرة أو تشغيل وظائف CI/CD أو الوصول إلى مستودعات وأسرار خاصة.