InternacionalVulnerabilidades
12 de septiembre de 2026critica
CISA confirma explotación de una falla crítica de GitLab que permite leer archivos sin autenticación
CVE-2026-85706, con CVSS 10, afecta la API de commits de GitLab CE y EE y permite a un atacante remoto leer archivos arbitrarios del servidor sin autenticarse. CISA confirmó explotación activa y GitLab exige actualizar las instalaciones autogestionadas.
Leer informe completo