GitLab CE/EE имеет критическую уязвимость обхода пути, CVE-2026-85706, с оценкой CVSS 10. По данным ChainCatcher, злоумышленники без аутентификации могли использовать API Repository Commits, чтобы читать произвольные файлы на затронутых серверах GitLab.
GitLab выпустил исправление безопасности. Затронутые версии включают выпуски от 18.7 до 19.1.8 (не включая 19.1.8), от 19.2 до 19.2.6 (не включая 19.2.6) и от 19.3 до 19.3.2 (не включая 19.3.2). Пользователям GitLab с самоуправлением рекомендуется немедленно выполнить обновление до 19.1.8, 19.2.6 или 19.3.2 и проверить журналы, а также любые потенциально раскрытые учетные данные после применения исправления.
