CISA : faille critique GitLab activement exploitée dans des attaques
14 septembre 2026 · Cybersécurité · GTLB
La CISA alerte sur l'exploitation active d'une faille de sévérité maximale dans GitLab (CVE-2026-85706), permettant à des attaquants non authentifiés de lire des credentials et secrets via l'API repository commits. GitLab a publié des correctifs dans les versions 19.3.2, 19.2.6 et 19.1, mais des sondes d'exploitation sont déjà observées in-the-wild par watchTowr. La CISA impose aux agences fédérales un délai de 3 jours pour patcher leurs systèmes et encourage toutes les organisations à agir immédiatement.
Impact marchés
Secteur cybersécurité impacté : éditeurs de solutions de patch management et détection d'intrusion bénéficient d'un regain d'attention. GitLab (GTLB) directement mentionné. Entreprises exposées : toutes celles utilisant GitLab en self-hosted non patchées.
Opportunités
Opportunité : renforcement de la demande pour les solutions de gestion des vulnérabilités et de SIEM. Risque : organisations non patchées exposées à des fuites massives de credentials et secrets DevOps. Surveiller GTLB pour impact réputationnel potentiel à court terme.