Multiples vulnérabilités dans GitLab - Avis CERT-FR

23 août 2026 · Cybersécurité · GTLB

Le CERT-FR publie un avis de sécurité signalant de multiples vulnérabilités dans GitLab Community Edition et Enterprise Edition. Les failles concernent les versions 19.x et antérieures à 18.11.11, exposant les utilisateurs à des risques d'atteinte à l'intégrité des données, de contournement de politique de sécurité et d'injections CSRF. Deux CVE sont référencés (CVE-2026-19478 et CVE-2026-19650). Les correctifs sont disponibles et les utilisateurs sont invités à se mettre à jour immédiatement.

Impact marchés

Impact limité aux équipes DevOps et entreprises utilisant GitLab en self-hosted. GitLab (GTLB) est directement concerné en tant qu'éditeur. Secteur du développement logiciel et DevSecOps potentiellement affecté si les correctifs tardent à être appliqués.

Opportunités

Opportunité pour les acteurs de la sécurité DevOps et des outils de gestion de vulnérabilités. Risque de réputation pour GitLab si des incidents surviennent avant le déploiement des correctifs. À surveiller : adoption des patchs par les grandes entreprises utilisant GitLab en on-premise.

Source originale