Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition y Enterprise Edition contiene una vulnerabilidad traversal que permite a un usuario no identificado leer archivos arbitrarios debido a un confinamiento inadecuado de ruta y la falta de aplicación de autenticación en el repositorio compromete API.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Fabricante
GitLab
Producto
Community Edition and Enterprise Edition
Vulnerabilidad
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Fecha de inclusión
11 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
14 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-35

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02