CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0
В GitLab обнаружена уязвимость CVE-2026-85706 — чтение произвольных файлов без аутентификации через API коммитов репозитория, CVSS 10.0. Патчи вышли 10 сентября 2026 года в версиях 19.3.2, 19.2.6 и 19.1.8, на следующий день CISA внесла уязвимость в каталог эксплуатируемых. По данным ZoomEye, в интернете видно более 1,26 млн совпадений по отпечатку GitLab.
- CVE-2026-85706: чтение файлов без аутентификации, CVSS 10.0
- Исправлено 10 сентября 2026 в 19.3.2, 19.2.6 и 19.1.8
- CISA добавила уязвимость в каталог эксплуатируемых 11 сентября
- ZoomEye: 1 262 273 совпадения по отпечатку GitLab в IPv4
Читать дальше
Безопасность