GitLab уязвимость 10/10 взломана через день после патча
Критическую уязвимость CVE-2026-85706 в GitLab начали эксплуатировать уже в пятницу — через день после публичного раскрытия и выпуска патчей. Об этом сообщила компания WatchTowr. Уязвимость с максимальным рейтингом CVSS 10/10 позволяет неавторизованным злоумышленникам читать произвольные файлы с сервера и затрагивает все версии Community Edition и Enterprise Edition начиная с 18.7.
Это вторая критическая уязвимость GitLab за последние недели — предыдущая в GraphQL тоже была активно использована сразу после раскрытия. WatchTowr прогнозирует массовую эксплуатацию в ближайшее время, поэтому самостоятельно размещённые экземпляры нужно обновить срочно.
Источник: SecAtor
- Критическая уязвимость в GitLab была использована злоумышленниками спустя день после выхода патча. 2026-09-14
- Злоумышленники начали эксплуатировать CVE-2026-19478 в GitLab через два дня после обнаружения; уязвимость позволяет удал 2026-08-21
- BI.Zone обнаружила уязвимость в GitLab, позволяющую удаленно изменять и удалять публичные проекты без аутентификации. 2026-08-19
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.