GitLab, CVSS ölçeğinde 10.0 olarak derecelendirilen kritik bir yol geçişi güvenlik açığı olan CVE-2026-85706’yı yamaladı. Kimliği doğrulanmamış saldırganlar, etkilenen GitLab CE/EE sunucularında rastgele dosyaları okumak için Repository Commits API’sini istismar edebiliyordu. Güvenlik açığı, 18.7’den 19.1.8 öncesine kadar olan sürümleri, 19.2’den 19.2.6 öncesine kadar olan sürümleri ve 19.3’ten 19.3.2 öncesine kadar olan sürümleri etkiliyor. Kendi yönettiği GitLab örneklerini kullanan kullanıcılar 19.1.8, 19.2.6 veya 19.3.2 sürümüne yükseltme yapmalı; ardından günlükleri incelemeli ve kimlik bilgilerinin açığa çıkmış olma ihtimalini değerlendirmelidir.