Vulnerabilidade crítica no GitLab permite exfiltração de dados sem autenticação e já está sob ataque
A CVE-2026-85706 tem nota máxima de gravidade (CVSS 10.0) e permite que qualquer pessoa, sem login, leia arquivos arbitrários de instâncias self-managed do GitLab. A correção já existe desde setembro, mas a CISA confirma exploração ativa.










Yara Uchôa
Sabrina Santos
Eduardo Nogueira
Alan Andrade
Roberto Diniz

Redação iMasters
Alan Andrade
Eduardo Nogueira








































