GitLab CE/EE có một lỗ hổng nghiêm trọng về Path Traversal, CVE-2026-85706, với điểm CVSS là 10. Theo ChainCatcher, kẻ tấn công không cần xác thực có thể sử dụng API Repository Commits để đọc các tệp tùy ý trên các máy chủ GitLab bị ảnh hưởng.
GitLab đã phát hành một bản vá bảo mật. Các phiên bản bị ảnh hưởng bao gồm các bản phát hành từ 18.7 đến trước 19.1.8, từ 19.2 đến trước 19.2.6 và từ 19.3 đến trước 19.3.2. Người dùng GitLab tự quản nên nâng cấp ngay lên 19.1.8, 19.2.6 hoặc 19.3.2 và kiểm tra nhật ký cũng như mọi thông tin đăng nhập có khả năng bị lộ sau khi vá.
