GitLab ha corregido una vulnerabilidad crítica de traversal de ruta (path traversal), CVE-2026-85706, calificada con 10.0 en la escala CVSS. Atacantes no autenticados podían explotar la API Repository Commits para leer archivos arbitrarios en los servidores afectados de GitLab CE/EE. La vulnerabilidad afecta a las versiones desde la 18.7 hasta anteriores a la 19.1.8, desde la 19.2 hasta anteriores a la 19.2.6, y desde la 19.3 hasta anteriores a la 19.3.2. Los usuarios de GitLab autogestionado deben actualizar a las versiones 19.1.8, 19.2.6 o 19.3.2, y posteriormente revisar los registros y evaluar si las credenciales pudieron haber quedado expuestas.