Critical GitLab Vulnerability (CVE-2026-85706) with CVSS 10.0 Being Actively Exploited in the Wild
A maximum-severity path-traversal flaw in GitLab CE/EE versions 18.7–19.3.x allows unauthenticated attackers to read arbitrary server files via HTTP request. Patches released Sept. 10; CISA added it to Known Exploited Vulnerabilities; in-the-wild exploitation observed by Sept. 11.