O GitLab corrigiu uma vulnerabilidade crítica de travessia de caminho (path traversal), a CVE-2026-85706, avaliada com nota 10,0 na escala CVSS. Atacantes não autenticados poderiam explorar a API Repository Commits para ler arquivos arbitrários em servidores GitLab CE/EE afetados. A vulnerabilidade afeta as versões a partir da 18.7 até antes da 19.1.8, a partir da 19.2 até antes da 19.2.6 e a partir da 19.3 até antes da 19.3.2. Usuários de GitLab autogerenciado devem atualizar para as versões 19.1.8, 19.2.6 ou 19.3.2 e, em seguida, revisar os logs e avaliar se credenciais podem ter sido expostas.