Vulnerabilidade crítica no GitLab permite exfiltração de dados sem autenticação e já está sob ataque
A CVE-2026-85706 tem nota máxima de gravidade (CVSS 10.0) e permite que qualquer pessoa, sem login, leia arquivos arbitrários de instâncias self-managed do GitLab. A correção já existe desde setembro, mas a CISA confirma exploração ativa.











Roberto Diniz
Roberto Diniz

Sabrina Santos
Redação iMasters
Marina Pires
Alan Andrade
Eduardo Nogueira








































