GitLab устранила критическую уязвимость обхода каталога (path traversal), CVE-2026-85706, оценённую в 10,0 балла по шкале CVSS. Неаутентифицированные злоумышленники могли эксплуатировать Repository Commits API для чтения произвольных файлов на затронутых серверах GitLab CE/EE. Уязвимость затрагивает версии начиная с 18.7 и до 19.1.8 (не включая её), начиная с 19.2 и до 19.2.6 (не включая её), а также начиная с 19.3 и до 19.3.2 (не включая её). Пользователям самостоятельно развёрнутых (self-managed) экземпляров GitLab следует обновиться до версии 19.1.8, 19.2.6 или 19.3.2, а затем проверить журналы (логи) и оценить, могли ли быть раскрыты учётные данные.