Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 11 septembre 2026 N° CERTFR-2026-AVI-1160 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans GitLab Gestion du document Référence CERTFR-2026-AVI-1160 Titre Multiples vulnérabilités dans GitLab Date de la première version11 septembre 2026 Date de la dernière version11 septembre 2026 Source(s) Bulletin de sécurité GitLab du 10 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Déni de service à distance Exécution de code arbitraire à distance Injection de code indirecte à distance (XSS) Systèmes affectés GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.2.x antérieures à 19.2.6 GitLab Community Edition (CE) et Enterprise Edition (EE) versions 19.3.x antérieures à 19.3.2 GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 19.1.8 Résumé De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité GitLab du 10 septembre 2026 https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/ Référence CVE CVE-2024-11222 https://www.cve.org/CVERecord?id=CVE-2024-11222 Référence CVE CVE-2025-14871 https://www.cve.org/CVERecord?id=CVE-2025-14871 Référence CVE CVE-2026-1168 https://www.cve.org/CVERecord?id=CVE-2026-1168 Référence CVE CVE-2026-12910 https://www.cve.org/CVERecord?id=CVE-2026-12910 Référence CVE CVE-2026-13210 https://www.cve.org/CVERecord?id=CVE-2026-13210 Référence CVE CVE-2026-16794 https://www.cve.org/CVERecord?id=CVE-2026-16794 Référence CVE CVE-2026-19619 https://www.cve.org/CVERecord?id=CVE-2026-19619 Référence CVE CVE-2026-3855 https://www.cve.org/CVERecord?id=CVE-2026-3855 Référence CVE CVE-2026-7514 https://www.cve.org/CVERecord?id=CVE-2026-7514 Référence CVE CVE-2026-78252 https://www.cve.org/CVERecord?id=CVE-2026-78252 Référence CVE CVE-2026-79708 https://www.cve.org/CVERecord?id=CVE-2026-79708 Référence CVE CVE-2026-8030 https://www.cve.org/CVERecord?id=CVE-2026-8030 Référence CVE CVE-2026-82837 https://www.cve.org/CVERecord?id=CVE-2026-82837 Référence CVE CVE-2026-85706 https://www.cve.org/CVERecord?id=CVE-2026-85706 Référence CVE CVE-2026-86340 https://www.cve.org/CVERecord?id=CVE-2026-86340 Référence CVE CVE-2026-86341 https://www.cve.org/CVERecord?id=CVE-2026-86341 Référence CVE CVE-2026-87719 https://www.cve.org/CVERecord?id=CVE-2026-87719 Référence CVE CVE-2026-88765 https://www.cve.org/CVERecord?id=CVE-2026-88765 Gestion détaillée du document le 11 septembre 2026 Version initiale