← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.15

GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

13 zpráv z 13 zdrojů · první 10. 9. 02:00 · poslední 15. 9. 11:51 CZ · EN/orig

GitLab veřejná správa CZ US NL FI SK SE CA IT FR

tg: zneužíváno tg: zranitelnost tg: regulace tg: novinka v produktu tp: DDoS

CVE v události 8

CVEhodnoceníKEVEPSS
CVE-2025-14871 7.5 3.1 · GitLab 0.01
CVE-2026-1168 7.5 3.1 · GitLab 0.01
CVE-2026-13210 7.7 3.1 · GitLab 0.00
CVE-2026-78252 8.2 3.1 · GitLab 0.00
CVE-2026-79708 8.5 3.1 · GitLab 0.00
CVE-2026-85706 10.0 3.1 · GitLab KEV ✓ 0.15
CVE-2026-87719 9.9 3.1 · GitLab 0.01
CVE-2026-88765 8.5 3.1 · GitLab 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Dalších 2 CVE zmiňuje jen text zpravodajského článku (CVE-2021-22175, CVE-2021-39935). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 13

  1. · CSIRT.CZ (CZ.NIC) CZ

    GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

    GitLab vyzval k aktualizaci kvůli kritické chybě typu 'path traversal' označené jako CVE-2026-85706, která neověřenému útočníkovi umožňuje číst libovolná data ze serveru. Společnost watchTowr již zaznamenala skenování zranitelných instancí a GitLab chybu opravil ve verzích 19.3.2, 19.2.6 a 19.1.

    originál: GitLab opravil kritickou zranitelnost umožňující čtení citlivých dat

  2. · Rapid7 US nadpis události

    GitLab opravuje kritickou chybu CVE-2026-85706 aktivně zneužívanou v útocích

    GitLab vydal bezpečnostní opravy pro Community Edition a Enterprise Edition, které řeší kritickou zranitelnost CVE-2026-85706 s CVSS 10.0 umožňující neautentizovaným uživatelům číst libovolné soubory ze serveru. Americká agentura CISA chybu zařadila do katalogu KEV z důvodu jejího aktivního zneužívání a Rapid7 doporučuje provést bezodkladnou aktualizaci na verze 19.1.8, 19.2.6 či 19.3.2.

    originál: CVE-2026-85706: Critical GitLab Path Traversal Exploited in the Wild

  3. · BleepingComputer US

    CISA varuje před aktivním zneužíváním kritické zranitelnosti v GitLabu

    Americká agentura CISA varovala, že útočníci v praxi aktivně zneužívají kritickou zranitelnost v platformě GitLab s maximální závažností.

    originál: CISA: Hackers now exploit max severity GitLab flaw in attacks

  4. · NCSC-NL NL

    Zranitelnost v GitLab Community a Enterprise Edition

    GitLab opravil zranitelnost typu path traversal v repository commits API edic GitLab Community a Enterprise, která neautentizovaným uživatelům umožňuje číst libovolné soubory na systému. Agentura CISA zařadila chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností a k dispozici je veřejný exploit kód; podle zdroje se doporučuje aktualizovat na verze 19.1.8, 19.2.6, 19.3.2 nebo novější.

    originál: NCSC-2026-0367 [1.00] [H/H] Kwetsbaarheid verholpen in GitLab Community en Enterprise Editions

  5. · NCSC-FI FI

    Kritické bezpečnostní aktualizace pro GitLab: 19.3.2, 19.2.6 a 19.1.8

    GitLab vydal bezpečnostní verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community Edition i Enterprise Edition. Opravují řadu zranitelností včetně kritických chyb typu 'path traversal' a nebezpečné deserializace s maximálním skóre CVSS 10.0.

    originál: GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

  6. · SK-CERT (NBÚ SR) SK

    Kritické zranitelnosti v GitLab CE a EE

    Národní centrum kybernetické bezpečnosti SK-CERT varuje před kritickými zranitelnostmi v produktech GitLab Community Edition a Enterprise Edition. Podle zprávy mohou útočníci chyby zneužít k získání neoprávněného přístupu k citlivým údajům a k narušení důvěrnosti, integrity i dostupnosti systémů.

    originál: VAROVANIE: Kritické zraniteľnosti GITLAB CE a EE

  7. · CERT-SE SE

    GitLab opravuje kritické zranitelnosti

    GitLab vydal bezpečnostní aktualizace pro několik zranitelností v GitLab Community Edition (CE) a Enterprise Edition (EE). Podle zdroje jsou dvě z těchto zranitelností, CVE-2026-85706 a CVE-2026-87719, hodnoceny jako kritické.

    originál: GitLab rättar kritiska sårbarheter

  8. · Cyber Centre Kanada CA

    Bezpečnostní varování pro GitLab

    Kanadské centrum pro kybernetickou bezpečnost informuje o zranitelnostech v GitLabu před verzemi 19.1.8, 19.2.6 a 19.3.2. Podle oznámení zařadila agentura CISA chybu CVE-2026-85706 do katalogu aktivně zneužívaných zranitelností KEV.

    originál: GitLab security advisory (AV26-917)

  9. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v GitLab CE/EE

    Podle italského CSIRT byly vydány bezpečnostní aktualizace pro platformu GitLab CE/EE. Tyto opravy řeší několik zranitelností, z nichž dvě mají kritickou a šest vysokou závažnost.

    originál: Risolte vulnerabilità in GitLab CE/EE

  10. · CISA Advisories US

    CISA zařadila do katalogu KEV zranitelnost v GitLabu

    Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu path traversal označenou jako CVE-2026-85706, která se týká GitLab Community Edition a Enterprise Edition. Pro federální úřady platí na základě direktivy BOD 26-04 povinnost upřednostnit opravu takto zařazených chyb.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  11. · CISA KEV US

    Aktivně zneužívaná zranitelnost v GitLab CE a EE (CVE-2026-85706)

    Agentura CISA zařadila chybu typu path traversal s označením CVE-2026-85706 do katalogu známých zneužívaných zranitelností. Problém postihuje GitLab Community Edition a Enterprise Edition, přičemž termín pro nápravu byl stanoven na 14. září 2026.

    originál: GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706)

  12. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v GitLabu

    Ve službě GitLab bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit vzdálené spuštění libovolného kódu, způsobení odepření služby (DoS) nebo narušení důvěrnosti dat.

    originál: Multiples vulnérabilités dans GitLab (11 septembre 2026)

  13. · GitLab Security US

    GitLab vydal kritické bezpečnostní aktualizace 19.3.2, 19.2.6 a 19.1.8

    GitLab vydal verze 19.3.2, 19.2.6 a 19.1.8 pro edice Community a Enterprise, které opravují řadu chyb včetně kritických zranitelností. Nejzávažnější z nich je chyba CVE-2026-85706 s hodnocením CVSS 10.0 umožňující neautentizovaným útočníkům číst libovolné soubory ze serveru přes API pro commity repozitářů.

    originál: GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8

Nadpisy a shrnutí 13 zpráv generovány strojově (gemini-3.8-flash) za 0,0165 USD.