📁 Критична вразливість у GitLab із максимальною оцінкою CVSS 10.0 зазнала масових атак

Розробники платформи GitLab терміново випустили оновлення безпеки для усунення критичної вразливості CVE-2026-85706, яка отримала найвищу оцінку небезпеки 10.0 за шкалою CVSS. Помилка обходу шляху (path traversal) в програмному інтерфейсі комітів репозиторію дозволяє неавторизованому нападнику зчитувати довільні файли з сервера. Для успішного проведення атаки зловмиснику достатньо надіслати один спеціально сформований HTTP-запит.

Дослідники компанії watchTowr зафіксували масове сканування мережі та спроби експлуатації вразливості вже через кілька годин після публікації інформації. Хакери намагаються викрасти з серверів конфігураційні файли, ключі доступу до баз даних, приватні ключі SSH та секрети CI/CD-конвеєрів. Загроза стосується версій GitLab Community та Enterprise Edition, на яких присутній хоча б один публічно доступний проєкт.