THREATOPS
THREAT OPSCVEs › CVE-2026-85706

CVE-2026-85706 — GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability

CISA KEVExploited: confirmedGitLab

GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.

Vulnerability details

Related reporting