Le CERT-FR a publié le 9 juillet 2026 un avis concernant la découverte de multiples vulnérabilités dans GitLab. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent les versions suivantes de GitLab :
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.0.x antérieures à 19.0.4
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.1.x antérieures à 19.1.2
- GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 18.11.7
Les risques associés à ces vulnérabilités incluent :
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Injection de code indirecte à distance (XSS)
Les utilisateurs sont invités à consulter le bulletin de sécurité de l’éditeur pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Pour plus d’informations, veuillez consulter l’avis complet du CERT-FR. (cert.ssi.gouv.fr)



