Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans GitLab
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant les plateformes GitLab Community Edition et Enterprise Edition.
Risques identifiés
- Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles.
- Contournement des politiques de sécurité : possibilité de contourner les mécanismes de protection définis.
- Déni de service à distance : interruption des services hébergés sur GitLab.
- Injection de code indirecte à distance (XSS) : exécution de scripts malveillants via des vecteurs d'attaque spécifiques.
- Élévation de privilèges : prise de contrôle accrue des droits d'accès par un utilisateur non autorisé.
Versions concernées
Les vulnérabilités impactent les versions suivantes de GitLab :
- GitLab Community Edition (CE) et Enterprise Edition (EE) en versions 19.1.x antérieures à 19.1.4
- GitLab Community Edition (CE) et Enterprise Edition (EE) en versions 19.2.x antérieures à 19.2.2
- GitLab Community Edition (CE) et Enterprise Edition (EE) en versions antérieures à 19.0.6
Recommandations
Le CERT-FR recommande aux administrateurs système et aux responsables sécurité d'appliquer sans délai les correctifs publiés par l'éditeur. Ces correctifs sont disponibles dans le bulletin de sécurité GitLab du 12 août 2026.
Documentation associée
Pour accéder aux correctifs et aux détails techniques, consulter le bulletin de sécurité GitLab :
Référence CERTFR-2026-AVI-1013
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.