GitLab이 CVSS 척도에서 10.0으로 평가된 치명적인 경로 이동(path traversal) 취약점 CVE-2026-85706을 패치했다. 인증되지 않은 공격자가 Repository Commits API를 악용해 영향을 받는 GitLab CE/EE 서버에서 임의의 파일을 읽을 수 있었다. 이 취약점은 18.7부터 19.1.8 이전 버전, 19.2부터 19.2.6 이전 버전, 그리고 19.3부터 19.3.2 이전 버전에 영향을 미친다. 셀프 매니지드(self-managed) 방식의 GitLab 사용자는 19.1.8, 19.2.6 또는 19.3.2로 업그레이드한 뒤 로그를 검토하고 자격 증명이 노출되었을 가능성을 평가해야 한다.