Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 18 août 2026 N° CERTFR-2026-AVI-1037 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GitLab Gestion du document Référence CERTFR-2026-AVI-1037 Titre Multiples vulnérabilités dans GitLab Date de la première version18 août 2026 Date de la dernière version18 août 2026 Source(s) Bulletin de sécurité GitLab du 17 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Contournement de la politique de sécurité Injection de requêtes illégitimes par rebond (CSRF) Systèmes affectés GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.0.x antérieures à 19.0.8 GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.1.x antérieures à 19.1.6 GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.2.x antérieures à 19.2.4 GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 18.11.11 Résumé De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une injection de requêtes illégitimes par rebond (CSRF).

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GitLab du 17 août 2026 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-2-4-released/ Référence CVE CVE-2026-19478 https://www.cve.org/CVERecord?id=CVE-2026-19478 Référence CVE CVE-2026-19650 https://www.cve.org/CVERecord?id=CVE-2026-19650 Gestion détaillée du document le 18 août 2026 Version initiale