11 de setembro de 2026 · 3 fontes independentes
A correção é urgente porque a falha permite leitura de arquivos arbitrários sem autenticação, expondo dados sensíveis.
Atacar esse tipo de falha pode expor credenciais, segredos e informações de configuração do servidor GitLab.
A exploração ativa aumenta o risco para organizações que usam GitLab auto-hospedado.
Isso amplia o alcance da ameaça, pois muitos casos públicos podem ser explorados sem interação com usuários autenticados.
O aviso da CISA reforça a urgência de aplicar patches e de monitorar logs.
Confirmado por