Multiples vulnérabilités dans GitLab - CERT-FR

Le CERT-FR a publié le 9 juillet 2026 un avis concernant la découverte de multiples vulnérabilités dans GitLab. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent les versions suivantes de GitLab :

  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.0.x antérieures à 19.0.4
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.1.x antérieures à 19.1.2
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 18.11.7

Les risques associés à ces vulnérabilités incluent :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Injection de code indirecte à distance (XSS)

Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Pour plus d’informations, veuillez consulter l’avis complet du CERT-FR. (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *