
GitLab CVE-2026-85706 - CVSS 10.0の未認証任意ファイル読み取りとCISA KEV追加、19.3.2/19.2.6/19.1.8で修正
約26分
GitLabが2026年9月10日に公開したCritical Patch Release(19.3.2/19.2.6/19.1.8)を公式リリースノート・NVD・CISA KEVの一次情報で整理します。リポジトリコミットAPIのパストラバーサルCVE-2026-85706(CVSS 10.0、未認証で任意ファイル読み取り)は公開翌日にKEVへ追加されました。EE限定のCVE-2026-87719(CVSS 9.9)やRCEに至るCVE-2026-88765を含む18件の内容と、ログ調査・シークレット棚卸しの手順を解説します。