2026-09-14 · GitLab · ИТ и разработка

GitLab уязвимость 10/10 взломана через день после патча

GitLab уязвимость 10/10 взломана через день после патча

Критическую уязвимость CVE-2026-85706 в GitLab начали эксплуатировать уже в пятницу — через день после публичного раскрытия и выпуска патчей. Об этом сообщила компания WatchTowr. Уязвимость с максимальным рейтингом CVSS 10/10 позволяет неавторизованным злоумышленникам читать произвольные файлы с сервера и затрагивает все версии Community Edition и Enterprise Edition начиная с 18.7.

Это вторая критическая уязвимость GitLab за последние недели — предыдущая в GraphQL тоже была активно использована сразу после раскрытия. WatchTowr прогнозирует массовую эксплуатацию в ближайшее время, поэтому самостоятельно размещённые экземпляры нужно обновить срочно.

Источник: SecAtor

Что мы знаем о компании GitLab

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости