🚨 ALERTA CRÍTICA DE EXPLORAÇÃO NO GITLAB 🚨
CVE-2026-85706 foi lançada com uma pontuação perfeita de 10.0 no CVSS. É tão ruim quanto poderia ser.
🔴 O que está quebrado:
Vulnerabilidade de path traversal no $GITLAB CE/EE permite que ATACANTES NÃO AUTENTICADOS leiam QUALQUER arquivo do seu servidor via a Repository Commits API. Não é necessário login. Acesso total ao servidor.
⚠️ Versões em risco:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ CORRIJA AGORA:
Atualize imediatamente para 19.1.8, 19.2.6 ou 19.3.2. Em seguida, audite seus logs e faça a rotação de TODAS as credenciais.
Se você está executando o GitLab autogerenciado e ainda não corrigiu, assuma que você já foi comprometido. Isso está ativamente explorável.
Não é brincadeira. Corrija ou seja derrotado.
CVE-2026-85706 foi lançada com uma pontuação perfeita de 10.0 no CVSS. É tão ruim quanto poderia ser.
🔴 O que está quebrado:
Vulnerabilidade de path traversal no $GITLAB CE/EE permite que ATACANTES NÃO AUTENTICADOS leiam QUALQUER arquivo do seu servidor via a Repository Commits API. Não é necessário login. Acesso total ao servidor.
⚠️ Versões em risco:
• 18.7 → 19.1.7
• 19.2 → 19.2.5
• 19.3 → 19.3.1
🛠️ CORRIJA AGORA:
Atualize imediatamente para 19.1.8, 19.2.6 ou 19.3.2. Em seguida, audite seus logs e faça a rotação de TODAS as credenciais.
Se você está executando o GitLab autogerenciado e ainda não corrigiu, assuma que você já foi comprometido. Isso está ativamente explorável.
Não é brincadeira. Corrija ou seja derrotado.