Back to Feed
VulnerabilitiesSep 14, 2026

Maximum Severity GitLab Flaw Puts Supply Chains at Risk

Maximum severity GitLab flaw (CVE-2026-85706) poses supply chain risks.

Summary

A critical path traversal vulnerability, assigned a maximum CVSS score of 10.0, has been discovered in GitLab Community Edition and Enterprise Edition. This flaw, identified as CVE-2026-85706, could allow attackers to access sensitive files and potentially compromise the integrity of software supply chains that rely on GitLab for code management and CI/CD pipelines.

Indicators of Compromise

  • cve — CVE-2026-85706

Entities

GitLab Community Edition (product)GitLab Enterprise Edition (product)GitLab (technology)