CVE-2026-85706
Limitación incorrecta de un nombre de ruta a un directorio restringido ('Path Traversal') en GitLab
- Publicado
- 12 sept 2026
- Actualizado
- 12 sept 2026
- Asignación de CNA
- GitLab
- Evidencia observada
- 12 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NModerado · próximos 30 días
- Percentil
- 96,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
GitLab ha remediado un problema en GitLab CE/EE que afecta a todas las versiones desde la 18.7 anteriores a la 19.1.8, la 19.2 anteriores a la 19.2.6 y la 19.3 anteriores a la 19.3.2, en el que, bajo ciertas condiciones, un usuario no autenticado podría haber leído archivos arbitrarios del servidor de GitLab debido a una confinación de rutas incorrecta y a la falta de aplicación de la autenticación en la API de commits del repositorio.
Fuentes
15Análisis de causa raíz, laboratorio Docker vulnerable y scripts PoC para CVE-2026-85706, una lectura arbitraria de archivos sin autenticación en GitLab mediante diferencial de parser.
PoC de exploit y writeup para CVE-2026-85706, una lectura arbitraria de archivos locales sin autenticación en GitLab CE/EE mediante el bypass de codificación de rutas de Workhorse.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.