Critical GitLab Vulnerabilities Exposed: Deep Dive into the CVSS 10.0 Path Traversal (CVE-2026-85706) & GraphQL Exploits
11/09/2026-16:16 11/09/2026-16:20 מחשבים וטכנולוגיה CyberSec Guru דיווח
GitLab has issued an out-of-band security release to fix a maximum-severity path traversal vulnerability in self-managed enterprise environments. Disclosed on September 11, 2026, the flaw, tracked as CVE-2026-85706, carries a perfect CVSS v3.1 score
סיכום מאמרGitLab פרסמה עדכון אבטחה חריג כדי לתקן פגיעות חמורה ביותר בנתיבי קבצים (path traversal) שמשפיעה על סביבות ארגוניות עצמאיות. הפגם, שזוהה ב‑11 בספטמבר 2026 ונרשם כ‑CVE‑2026-85706, קיבל ציון CVSS v3.1 מושלם של 10.0, מה שמעיד על אפשרות ניצול מרחוק ללא אימות. לצד פגיעת ה‑path traversal, הדוח חושף גם ניצול של פגיעות GraphQL שמאפשרות לתוקפים לקרוא ולשנות נתונים רגישים במאגרים. עדכון החירום כולל תיקונים לכל הגרסאות המושפעות של GitLab Enterprise Edition וממליץ למנהלים ליישם את הפATCH באופן מיידי ולבדוק יומני גישה לאיתור ניסיונות ניצול. האירוע מדגיש את הצורך בניטור רציף ובחידוש מהיר של עדכוני אבטחה בסביבות DevOps.תוכן זה נוצר על ידי בינה מלאכותית.