Catalogue CISA KEV · mis à jour le 2026-09-11
Failles GitLab activement exploitées
Toutes les vulnérabilités GitLab dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 5failles exploitées
- 1utilisée par des rançongiciels
- 4produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
GitLab Community Edition et Enterprise Edition : traversée de répertoire
CVE-2026-85706 |
Community Edition et Enterprise Edition | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-11 | Non constaté à ce jour |
|
GitLab : falsification de requête côté serveur
CVE-2021-22175 |
GitLab | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-18 | Non constaté à ce jour |
|
GitLab Community et Enterprise Editions : falsification de requête côté serveur
CVE-2021-39935 |
Community et Enterprise Editions | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-03 | Non constaté à ce jour |
|
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028 |
GitLab CE/EE | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-01 | Non constaté à ce jour |
|
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205 |
Community et Enterprise Editions | Installer les mises à jour publiées par l'éditeur. | 2021-11-03 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles GitLab sont activement exploitées ?
Le catalogue CISA KEV recense 5 vulnérabilités GitLab exploitées, réparties sur 4 produits.
Quelle est la dernière faille GitLab ajoutée au catalogue ?
GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706), ajoutée le 11 septembre 2026.
Quel produit GitLab est le plus touché ?
Community and Enterprise Editions, avec 2 faille(s) exploitée(s).
Des failles GitLab sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.
Produits GitLab concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.