Vulnerabilidades
11 Sep 2026 · 20:59
CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios
GitLab CE/EE sufre una vulnerabilidad critica (CVSS 10.0) de path traversal en la API de commits que permite a un atacante no autenticado leer archivos arbitrarios del servidor. Incluida en CISA KEV por explotacion activa.
cve-2026-85706cvevulnerabilidadgitlabpath-traversalcisa-kevseguridad