CVE-2026-85706

GitLab Community Edition and Enterprise Edition · CISA Known Exploited Vulnerability · NIST NVD ↗

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

2026-09-11
Published
2026-09-14
CISA remediate by

Sources