tehno24.ru
← Безопасность
Безопасность20 сентября 2026, 04:20

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0

В GitLab обнаружена уязвимость CVE-2026-85706 — чтение произвольных файлов без аутентификации через API коммитов репозитория, CVSS 10.0. Патчи вышли 10 сентября 2026 года в версиях 19.3.2, 19.2.6 и 19.1.8, на следующий день CISA внесла уязвимость в каталог эксплуатируемых. По данным ZoomEye, в интернете видно более 1,26 млн совпадений по отпечатку GitLab.

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0
#GitLab#CISA
Читать дальше
Безопасность

Bulwark: сканер и лок-файл против подмены описаний MCP-инструментов

Безопасность

CVE-2026-59310 в vCenter: 361 IP-адрес жертв в 47 странах

Безопасность

PaperCut: цепочка уязвимостей CVSS 9.8 эксплуатируется в реальных атаках

Безопасность

SonicWall SMA 1000: уязвимости CVE-2026-83548 и CVE-2026-83549 в каталоге KEV