⭐ 85
GitLab’ta CVSS 10 Dosya Okuma Açığı Açıklanır Açıklanmaz Gerçek Saldırı Denemeleri Başladı
GitLab, CVSS puanı 10 olan CVE-2026-85706 yol geçişi açığını da içeren kritik yamaları yayınladı. Açık, kimliği doğrulanmamış kullanıcıların repository commits API üzerinden sunucudaki keyfi dosyaları okumasına izin veriyor. watchTowr, açığın kamuya açıklanmasının ardından saatler içinde gerçek saldırı denemelerine maruz kaldığını bildirdi.