GitLab critical path-traversal vulnerability (CVE-2026-85706) actively exploited in the wild
A CVSS 10.0 vulnerability in GitLab Community and Enterprise Editions allows unauthenticated attackers to read arbitrary files via the repository commits API. Patched Sept 10, confirmed in CISA's Known Exploited Vulnerabilities catalog with real-world attacks underway.