---
title: Krytyczna luka w produktach serwerowych GitLab jest wykorzystywana przez hakerów
url: https://www.dataloco.com/pl/krytyczna-luka-w-produktach-serwerowych-gitlab-jest-wykorzystywana-przez-hakerow
published: 2026-09-18T12:38:31+00:00
language: pl
section: Bezpieczeństwo
source: https://3dnews.ru/1148521
organizations: CISA, GitLab, watchTowr
publisher: Dataloco
---

# Krytyczna luka w produktach serwerowych GitLab jest wykorzystywana przez hakerów

Agencja CISA dodała nową podatność platformy GitLab do katalogu KEV, ostrzegając użytkowników, że cyberprzestępcy aktywnie wykorzystują ją w rzeczywistych atakach.

Najpoważniejsza z luk, oznaczona jako CVE-2026-85706, otrzymała maksymalną ocenę zagrożenia 10 z 10. Problem ten wynika z braku obowiązkowej autentykacji oraz nieprawidłowego ograniczania dostępu do systemu plików w interfejsie API kommitów repozytorium. W efekcie nieautoryzowani napastnicy mogą odczytywać poufne informacje, w tym dane uwierzytelniające i tajne szczegóły.

Eksperci z firmy watchTowr poinformowali, że odnotowano próby wykorzystania tej luki, która pozwala na odczyt dowolnych plików za pomocą jednego zapytania HTTP. Specjaliści zalecili sprawdzanie plików dziennika pod kątem zapytań POST do konkretnych adresów URI z parametrami ścieżki pliku. Decyzja CISA o wpisaniu podatności do katalogu KEV nakłada na organizacje rządowe obowiązek aktualizacji oprogramowania w ciągu trzech dni.

GitLab wydała aktualizacje dla wersji Community Edition oraz Enterprise Edition do wydań 19.3.2 i 19.2.6, a także poprawkę dla gałęzi 19.1. Oprócz wspomnianej luki, aktualizacje eliminują problem niebezpiecznej deserializacji w serializatorze subskrypcji GraphQL.

## This story in other languages

- [日本語](https://www.dataloco.com/ja/cisagitlab)
- [Italiano](https://www.dataloco.com/it/cisa-segnala-vulnerabilita-sfruttata-da-hacker-nei-prodotti-server-di-gitlab)
- [Nederlands](https://www.dataloco.com/nl/gitlab-heeft-kwetsbaarheid-ontdekt-die-door-hackers-wordt-misbruikt)
- [Svenska](https://www.dataloco.com/sv/sarbarhet-upptackt-i-gitlab-serverprodukter-utnyttjas-av-hackare)
- [Norsk](https://www.dataloco.com/no/sarbarhet-i-gitlab-utnyttes-av-hackere)
- [עברית](https://www.dataloco.com/he/gitlab)
- [العربية](https://www.dataloco.com/ar/okal-cisa-ththr-mn-thghr-amny-fy-mntgat-gitlab-ytm-astghlalha-halya)
- [Español](https://www.dataloco.com/es/cisa-advierte-sobre-vulnerabilidad-en-gitlab)
- [Français](https://www.dataloco.com/fr/gitlab-corrige-des-vulnerabilites-critiques-exploitees-par-des-pirates)
- [English](https://www.dataloco.com/en/gitlab-vulnerability-exploited-by-hackers-urgent-updates-recommended)
