CRITICALAdvisorySep 12, 2026
Action required
Immediately patch all GitLab instances to the latest patched version. If you cannot patch within 24 hours, restrict API access to the repository commits endpoint to authenticated users only and monitor logs for CVE-2026-85706 exploitation attempts.
Affected products
GitLab Community EditionGitLab Enterprise EditionGitLab
CVE IDs