Le CERT-FR a publié le 11 septembre 2026 un avis (référence CERTFR-2026-AVI-1160) concernant la découverte de multiples vulnérabilités dans GitLab. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent les versions suivantes de GitLab Community Edition (CE) et Enterprise Edition (EE) :
- Versions 19.2.x antérieures à 19.2.6
- Versions 19.3.x antérieures à 19.3.2
- Versions antérieures à 19.1.8
Les risques associés à ces vulnérabilités incluent :
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Injection de code indirecte à distance (XSS)
Les utilisateurs sont invités à consulter le bulletin de sécurité de GitLab du 10 septembre 2026 pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)
Pour plus de détails, veuillez vous référer à l’avis complet du CERT-FR. (cert.ssi.gouv.fr)

