Vulnerabilidade crítica no GitLab permite exfiltração de dados sem autenticação e já está sob ataque
A CVE-2026-85706 tem nota máxima de gravidade (CVSS 10.0) e permite que qualquer pessoa, sem login, leia arquivos arbitrários de instâncias self-managed do GitLab. A correção já existe desde setembro, mas a CISA confirma exploração ativa.











Sabrina Santos
Eduardo Nogueira
Yara Uchôa
Roberto Diniz
Roberto Diniz
John Calistro
José Carlos Macoratti
Redação iMasters
Marina Pires
Alan Andrade
Eduardo Nogueira








































