GitLab corrige una vulnerabilidad crítica de recorrido de rutas (CVE-2026-85706), con una puntuación CVSS de 10,0
Según ChainCatcher, que cita la monitorización de SlowMist, GitLab CE/EE ha corregido hoy una vulnerabilidad crítica de recorrido de rutas (CVE-2026-85706, CVSS 10). Los atacantes no autenticados podían explotar la API de Repository Commits para leer archivos arbitrarios en los servidores afectados. Las versiones afectadas incluyen las comprendidas entre la 18.7 y la 19.1.7, entre la 19.2 y la 19.2.5, y entre la 19.3 y la 19.3.1. Los usuarios de GitLab autogestionado deberían actualizarse inmedi
GateNews·09-15 03:19
