CVE-2026-85706: Lectura Arbitraria de Archivos CVSS 10.0 en GitLab Añadida al Catálogo CISA KEV
Análisis de CVE-2026-85706 en GitLab: salto de directorio CVSS 10.0 sin autenticación, robo de repositorios y directivas urgentes de CISA.
Una vulnerabilidad crítica de gravedad máxima CVSS 10.0 de salto de directorio (path traversal) en GitLab Community y Enterprise Edition (CVE-2026-85706) ha sido añadida a CISA KEV tras detectarse ataques activos para sustraer código fuente y secretos de CI/CD.
Mecánica de la Falla y Exfiltración de Secretos
La falla se localiza en el endpoint de paquetes de GitLab. Peticiones HTTP manipuladas con secuencias de escape de rutas permiten a atacantes no autenticados descargar archivos del sistema como config/database.yml, claves SSH privadas y variables de entorno de pipelines.