SPOJENO AI KEV ✓ EPSS 0.15
GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích
GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.
GitLab veřejná správa CZ US NL FI SK SE CA IT FR
CVE v události 8
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-14871 | 7.5 3.1 · GitLab | – | 0.01 |
| CVE-2026-1168 | 7.5 3.1 · GitLab | – | 0.01 |
| CVE-2026-13210 | 7.7 3.1 · GitLab | – | 0.00 |
| CVE-2026-78252 | 8.2 3.1 · GitLab | – | 0.00 |
| CVE-2026-79708 | 8.5 3.1 · GitLab | – | 0.00 |
| CVE-2026-85706 | 10.0 3.1 · GitLab | KEV ✓ | 0.15 |
| CVE-2026-87719 | 9.9 3.1 · GitLab | – | 0.01 |
| CVE-2026-88765 | 8.5 3.1 · GitLab | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Dalších 2 CVE zmiňuje jen text zpravodajského článku (CVE-2021-22175, CVE-2021-39935). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.
Jak se o tom psalo 13
-
· CSIRT.CZ (CZ.NIC) CZ
GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat
GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.
originál: GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat
-
· Rapid7 US nadpis události
GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích
GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.
originál: CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild
-
· BleepingComputer US
CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu
Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.
originál: CISA: Hackers now exploit max severity GitLab flaw in attacks
-
· NCSC-NL NL
Zranitelnost v GitLab Community a Enterprise Edition
GitLab opravil zranitelnost typu path traversal v repository commits API edic GitLab Community a Enterprise, která neautentizovaným uživatelům umožňuje číst libovolné soubory na systému. Agentura CISA zařadila chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností a k dispozici je veřejný exploit kód; podle zdroje se doporučuje aktualizovat na verze 19.1.8, 19.2.6, 19.3.2 nebo novější.
originál: NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions
-
· NCSC-FI FI
Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8
GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.
originál: GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
-
· SK-CERT (NBÚ SR) SK
Kritické zranitelnosti v GitLab CE a EE
Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.
-
· CERT-SE SE
GitLab opravuje kritické zranitelnosti
GitLab vydal bezpečnostní aktualizace pro několik zranitelností v GitLab Community Edition (CE) a Enterprise Edition (EE). Podle zdroje jsou dvě z těchto zranitelností, CVE-2026-85706 a CVE-2026-87719, hodnoceny jako kritické.
originál: GitLab rättar kritiska sårbarheter
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro GitLab
Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v GitLabu před verzemi 19.1.8, 19.2.6 a 19.3.2. Podle oznámení zařadila agentura CISA chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností KEV.
originál: GitLab security advisory (AV26-917)
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v GitLab CE/EE
Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.
originál: Risolte vulnerabilità in GitLab CE/EE
-
· CISA Advisories US
CISA zařadila do katalogu KEV zranitelnost v GitLabu
Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu path traversal označenou jako CVE-2026-85706, která se týká GitLab Community Edition a Enterprise Edition. Pro federální úřady platí na základě direktivy BOD 26-04 povinnost upřednostnit opravu takto zařazených chyb.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· CISA KEV US
Aktivně zneužívaná zranitelnost v GitLab CE a EE (CVE-2026-85706)
Agentura CISA zařadila chybu typu path traversal s označením CVE-2026-85706 do katalogu známých zneužívaných zranitelností. Problém postihuje GitLab Community Edition a Enterprise Edition, přičemž termín pro nápravu byl stanoven na 14. září 2026.
originál: GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v GitLabu
Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.
originál: Multiples vulnérabilités dans GitLab (11 septembre 2026)
-
· GitLab Security US
GitLab vydal kritické bezpečnostní aktualizace 19.3.2, 19.2.6 a 19.1.8
GitLab vydal verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community a Enterprise, které opravují řadu chyb včetně kritických zranitelností. Nejzávažnější z nich je chyba CVE-2026-85706 s hodnocením CVSS 10.0 umožňující neautentizovaným útočníkům číst libovolné soubory ze serveru přes API pro commity repozitářů.
originál: GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8
Nadpisy a shrnutí 13 zpráv generovány strojově (gemini-3.8-flash) za 0,0165 USD.