Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-11

Failles GitLab activement exploitées

Toutes les vulnérabilités GitLab dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
GitLab Community Edition et Enterprise Edition : traversée de répertoire
CVE-2026-85706
Community Edition et Enterprise Edition Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-11 Non constaté à ce jour
GitLab : falsification de requête côté serveur
CVE-2021-22175
GitLab Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-18 Non constaté à ce jour
GitLab Community et Enterprise Editions : falsification de requête côté serveur
CVE-2021-39935
Community et Enterprise Editions Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-03 Non constaté à ce jour
GitLab Community et Enterprise Editions : contrôle d'accès défaillant
CVE-2023-7028
GitLab CE/EE Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-01 Non constaté à ce jour
GitLab Community et Enterprise Editions : exécution de code à distance
CVE-2021-22205
Community et Enterprise Editions Installer les mises à jour publiées par l'éditeur. 2021-11-03 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles GitLab sont activement exploitées ?

Le catalogue CISA KEV recense 5 vulnérabilités GitLab exploitées, réparties sur 4 produits.

Quelle est la dernière faille GitLab ajoutée au catalogue ?

GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability (CVE-2026-85706), ajoutée le 11 septembre 2026.

Quel produit GitLab est le plus touché ?

Community and Enterprise Editions, avec 2 faille(s) exploitée(s).

Des failles GitLab sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 1 utilisée(s) dans des campagnes de rançongiciel.

Produits GitLab concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.