GitLab a corrigé une vulnérabilité critique de traversée de chemin, CVE-2026-85706, évaluée à 10,0 sur l’échelle CVSS. Des attaquants non authentifiés pouvaient exploiter l’API Repository Commits pour lire des fichiers arbitraires sur les serveurs GitLab CE/EE affectés. La vulnérabilité concerne les versions de 18.7 jusqu’aux versions antérieures à 19.1.8, de 19.2 jusqu’aux versions antérieures à 19.2.6, et de 19.3 jusqu’aux versions antérieures à 19.3.2. Les utilisateurs de GitLab auto-géré doivent passer à la version 19.1.8, 19.2.6 ou 19.3.2, puis examiner les journaux et évaluer si des identifiants ont pu être exposés.