CVE-2026-85706: falha crítica no GitLab permite leitura arbitrária de arquivos sem autenticação
Em 10 de setembro de 2026, o GitLab publicou uma atualização de segurança corrigindo a CVE-2026-85706, uma vulnerabilidade crítica de Path Traversal na Repository Commits API.
A vulnerabilidade recebeu CVSS 10.0 e afeta o GitLab Community Edition (CE) e Enterprise Edition (EE). Sob determinadas condições, um atacante