Критическая уязвимость GitLab CVSS 10.0 эксплуатируется в атаках
В GitLab CE/EE обнаружена path-traversal уязвимость CVE-2026-85706 с оценкой CVSS 10.0, позволяющая неаутентифицированному атакующему читать произвольные файлы сервера. Патч вышел 11 сентября, но уже через часы начались атаки, и CISA добавила уязвимость в каталог эксплуатируемых.
- Уязвимы версии 18.7–19.1.7, 19.2–19.2.5 и 19.3–19.3.1
- Для эксплуатации достаточно одного публичного проекта на сервере
- Патч: обновление до 19.3.2, 19.2.6 или 19.1.8
- CISA добавила CVE-2026-85706 в каталог KEV
Читать дальше
Безопасность