GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans GitLab

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples affectant les plateformes GitLab Community Edition et Enterprise Edition.

Risques identifiés

  • Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles.
  • Contournement des politiques de sécurité : possibilité de contourner les mécanismes de protection définis.
  • Déni de service à distance : interruption des services hébergés sur GitLab.
  • Injection de code indirecte à distance (XSS) : exécution de scripts malveillants via des vecteurs d'attaque spécifiques.
  • Élévation de privilèges : prise de contrôle accrue des droits d'accès par un utilisateur non autorisé.

Versions concernées

Les vulnérabilités impactent les versions suivantes de GitLab :

  • GitLab Community Edition (CE) et Enterprise Edition (EE) en versions 19.1.x antérieures à 19.1.4
  • GitLab Community Edition (CE) et Enterprise Edition (EE) en versions 19.2.x antérieures à 19.2.2
  • GitLab Community Edition (CE) et Enterprise Edition (EE) en versions antérieures à 19.0.6

Recommandations

Le CERT-FR recommande aux administrateurs système et aux responsables sécurité d'appliquer sans délai les correctifs publiés par l'éditeur. Ces correctifs sont disponibles dans le bulletin de sécurité GitLab du 12 août 2026.

Documentation associée

Pour accéder aux correctifs et aux détails techniques, consulter le bulletin de sécurité GitLab :

Référence CERTFR-2026-AVI-1013

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres