GitLab corrige vulnerabilidade crítica e recomenda atualização imediata
O GitLab CE/EE apresenta uma falha grave de travessia de diretório (CVE-2026-85706) com pontuação CVSS 10, permitindo que atacantes não autenticados leiam arquivos arbitrários via API de commits de repositório. A empresa lançou patches para as versões afetadas (18.7 a 19.1.8, 19.2 a 19.2.6 e 19.3 a 19.3.2). Usuários de instâncias autogerenciadas devem atualizar imediatamente e verificar logs e credenciais expostas.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.