Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition e Enterprise Edition contiene una vulnerabilità traversale del percorso che consente a un utente non autorizzato di leggere i file arbitrari a causa di un confinamento di percorso improprio e dell'applicazione di autenticazione mancante nel repository commit API.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Produttore
GitLab
Prodotto
Community Edition and Enterprise Edition
Vulnerabilità
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Data di aggiunta
11 set 2026
Scadenza CISA (agenzie federali USA)
14 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-35

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02