La Cybersecurity and Infrastructure Security Agency (CISA) a confirmé ce 14 septembre 2026 que des pirates exploitent activement une faille critique dans la plateforme DevSecOps GitLab, classée CVE-2026-85706. Cette vulnérabilité, notée 10/10 sur l'échelle CVSS, permet à des attaquants non authentifiés de contourner les mécanismes d'authentification et d'accéder à des identifiants, secrets et informations sensibles stockés sur des serveurs vulnérables.

GitLab, utilisé par plus de 50 % des entreprises du Fortune 100 et comptant plus de 30 millions d'utilisateurs dans le monde, a corrigé cette faille dans ses versions 19.3.2, 19.2.6 et 19.1. L'éditeur a appelé les utilisateurs à appliquer les mises à jour immédiatement, bien que la vulnérabilité n'ait pas encore été officiellement taguée comme « activement exploitée » par GitLab.
Selon BleepingComputer, des cybercriminels auraient déjà commencé à exploiter cette faille pour extraire des données sensibles, notamment des clés API, des mots de passe et des configurations internes. La CISA a ajouté cette vulnérabilité à son catalogue des vulnérabilités connues et exploitées (KEV) dès le 11 septembre 2026, confirmant son exploitation en conditions réelles.
Une menace immédiate pour les infrastructures africaines
Pour les entreprises et organisations africaines utilisant GitLab, cette faille représente un risque majeur : les données sensibles stockées sur des serveurs non corrigés pourraient être compromises en quelques minutes. Les secteurs les plus exposés incluent les banques, les télécoms, les administrations publiques et les startups technologiques, où GitLab est largement déployé pour la gestion des codes sources et des pipelines CI/CD.
Les experts recommandent une action urgente : vérifier la version de GitLab utilisée et appliquer les correctifs disponibles. Une vérification indépendante via BNTIC CyberAlert confirme que cette vulnérabilité est critique (score EPSS de 11,1 %) et que des preuves d'exploitation existent déjà.

Cette faille s'ajoute à une série de vulnérabilités critiques récemment exploitées en Afrique, où les cyberattaques ciblant les infrastructures numériques ont augmenté de 40 % en 2026 selon les données BNTIC CyberAlert. Les organisations doivent désormais intégrer des audits de sécurité réguliers et des tests d'intrusion pour limiter leur exposition.
Passez à l'action avec BNTIC News :
BNTIC CyberAlert Recherchez et vérifiez les vulnérabilités critiques affectant vos systèmes, comme CVE-2026-85706, et appliquez les correctifs recommandés par les éditeurs.
À lire aussi : GitLab corrige une faille critique de lecture de fichiers (CVSS 10)
Sources et références
Sources consultées pour vérifier ce contenu :
Commentaires (0)
Aucun commentaire pour le moment.
Soyez le premier à commenter !