🚹 ALERTE CRITIQUE D’EXPLOIT GITLAB 🚹

CVE-2026-85706 est tombĂ©e avec un score CVSS parfait de 10,0. C’est aussi grave que possible.

🔮 Ce qui est cassĂ© :
Une vulnĂ©rabilitĂ© de traversĂ©e de rĂ©pertoires dans $GITLAB CE/EE permet Ă  des attaquants NON AUTHENTIFIÉS de lire N’IMPORTE QUEL fichier sur votre serveur via l’API Repository Commits. Aucune connexion requise. AccĂšs total au serveur.

⚠ Versions Ă  risque :
‱ 18.7 → 19.1.7
‱ 19.2 → 19.2.5
‱ 19.3 → 19.3.1

đŸ› ïž CORRIGER MAINTENANT :
Mettez Ă  niveau vers 19.1.8, 19.2.6 ou 19.3.2 immĂ©diatement. Ensuite, auditez vos journaux et faites pivoter TOUTES les informations d’identification.

Si vous exĂ©cutez GitLab en auto-hĂ©bergement et que vous n’avez pas corrigĂ©, considĂ©rez que vous ĂȘtes dĂ©jĂ  compromis. C’est exploitable activement.

Ce n’est pas un exercice. Mettez à jour ou vous allez au-devant de gros ennuis.