Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-85706: GitLab Community Edition and Enterprise Edition

GitLab Community Edition e Enterprise Edition contém um caminho de vulnerabilidade transversal que permite que um usuário não autenticado leia arquivos arbitrários devido a um confinamento inadequado de caminho e falta de execução de autenticação na API de commits do repositório.

CISA (English)

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Fabricante
GitLab
Produto
Community Edition and Enterprise Edition
Vulnerabilidade
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
Data de inclusão
11 de set. de 2026
Prazo da CISA (agências federais dos EUA)
14 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-35

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02