GitLab’s Critical Flaw Is Already Drawing Internet-Wide Probes
GitLab released emergency patches addressing two critical vulnerabilities, including a severe unauthenticated file read flaw (CVE-2026-85706) rated CVSS 10.0, that affects multiple versions of its Community and Enterprise Editions. Security firm WatchTowr Labs has already observed active exploitation attempts, prompting GitLab to urge immediate upgrades for self-managed installations, while CISA added the vulnerabilities to its Known Exploited Vulnerabilities list.
https://cyberscoop.com/gitlab-critical-flaws-path-traversal-scans/













