GitLab hat eine kritische Path-Traversal-Schwachstelle (CVE-2026-85706) gepatcht, die auf der CVSS-Skala mit 10,0 bewertet wurde. Nicht authentifizierte Angreifer konnten die Repository Commits API ausnutzen, um beliebige Dateien auf den betroffenen GitLab CE/EE-Servern zu lesen. Die Schwachstelle betrifft Versionen ab 18.7 bis vor 19.1.8, ab 19.2 bis vor 19.2.6 sowie ab 19.3 bis vor 19.3.2. Nutzer von selbst verwaltetem GitLab sollten auf 19.1.8, 19.2.6 oder 19.3.2 aktualisieren und anschließend die Protokolle prüfen sowie bewerten, ob möglicherweise Zugangsdaten offengelegt wurden.