Multiples vulnérabilités détectées dans GitLab selon le CERT-FR

Multiples vulnérabilités dans GitLab - CERT-FR

Le CERT-FR a publié le 11 septembre 2026 un avis (référence CERTFR-2026-AVI-1160) concernant la découverte de multiples vulnérabilités dans GitLab. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent les versions suivantes de GitLab Community Edition (CE) et Enterprise Edition (EE) :

  • Versions 19.2.x antérieures à 19.2.6
  • Versions 19.3.x antérieures à 19.3.2
  • Versions antérieures à 19.1.8

Les risques associés à ces vulnérabilités incluent :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance (XSS)

Les utilisateurs sont invités à consulter le bulletin de sécurité de GitLab du 10 septembre 2026 pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Pour plus de détails, veuillez vous référer à l’avis complet du CERT-FR. (cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *