● CERT-FR Alertes 📅 09/04/2026 à 02:00

Objet: Multiples vulnérabilités dans GitLab

Cybersécurité
Illustration
Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 09 avril 2026 N° CERTFR-2026-AVI-0410 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GitLab Gestion du document Référence CERTFR-2026-AVI-0410 Titre Multiples vulnérabilités dans GitLab Date de la première version09 avril 2026 Date de la dernière version09 avril 2026 Source(s) Bulletin de sécurité GitLab du 08 avril 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Systèmes affectés GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.10.x antérieures à 18.10.3 GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.9.x antérieures à 18.9.5 GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions antérieures à 18.8.9 Résumé De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GitLab du 08 avril 2026 https://about.gitlab.com/releases/2026/04/08/patch-release-gitlab-18-10-3-released/ Référence CVE CVE-2025-12664 https://www.cve.org/CVERecord?id=CVE-2025-12664 Référence CVE CVE-2025-9484 https://www.cve.org/CVERecord?id=CVE-2025-9484 Référence CVE CVE-2026-1092 https://www.cve.org/CVERecord?id=CVE-2026-1092 Référence CVE CVE-2026-1101 https://www.cve.org/CVERecord?id=CVE-2026-1101 Référence CVE CVE-2026-1403 https://www.cve.org/CVERecord?id=CVE-2026-1403 Référence CVE CVE-2026-1516 https://www.cve.org/CVERecord?id=CVE-2026-1516 Référence CVE CVE-2026-1752 https://www.cve.org/CVERecord?id=CVE-2026-1752 Référence CVE CVE-2026-2104 https://www.cve.org/CVERecord?id=CVE-2026-2104 Référence CVE CVE-2026-2619 https://www.cve.org/CVERecord?id=CVE-2026-2619 Référence CVE CVE-2026-4332 https://www.cve.org/CVERecord?id=CVE-2026-4332 Référence CVE CVE-2026-4916 https://www.cve.org/CVERecord?id=CVE-2026-4916 Référence CVE CVE-2026-5173 https://www.cve.org/CVERecord?id=CVE-2026-5173 Gestion détaillée du document le 09 avril 2026 Version initiale
← Retour