Beveiligingsbedrijf SlowMist waarschuwt voor een kritieke kwetsbaarheid in GitLab CE en EE die ongeauthenticeerde aanvallers in staat stelt om willekeurige bestanden van getroffen servers te lezen. De zwakheid in de Repository Commits API krijgt de maximale CVSS-score van 10.0 toegewezen en is geregistreerd als CVE-2026-85706.