CVE-2026-85706: GitLab Community Edition and Enterprise Edition
GitLab Community Edition e Enterprise Edition contém um caminho de vulnerabilidade transversal que permite que um usuário não autenticado leia arquivos arbitrários devido a um confinamento inadequado de caminho e falta de execução de autenticação na API de commits do repositório.
CISA (English)
GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.
- Fabricante
- GitLab
- Produto
- Community Edition and Enterprise Edition
- Vulnerabilidade
- GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability
- Data de inclusão
- 11 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 14 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-35
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02