🚨 ALERTA CRÍTICA DE EXPLORAÇÃO NO GITLAB 🚨

CVE-2026-85706 foi lançada com uma pontuação perfeita de 10.0 no CVSS. É tão ruim quanto poderia ser.

🔴 O que está quebrado:
Vulnerabilidade de path traversal no $GITLAB CE/EE permite que ATACANTES NÃO AUTENTICADOS leiam QUALQUER arquivo do seu servidor via a Repository Commits API. Não é necessário login. Acesso total ao servidor.

⚠️ Versões em risco:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1

🛠️ CORRIJA AGORA:
Atualize imediatamente para 19.1.8, 19.2.6 ou 19.3.2. Em seguida, audite seus logs e faça a rotação de TODAS as credenciais.

Se você está executando o GitLab autogerenciado e ainda não corrigiu, assuma que você já foi comprometido. Isso está ativamente explorável.

Não é brincadeira. Corrija ou seja derrotado.