Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.7.x antérieures à 18.7.4
- GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions 18.8.x antérieures à 18.8.4
- GitLab Community Edition (CE) et Gitlab Enterprise Edition (EE) versions antérieures à 18.6.6
Résumé
De multiples vulnérabilités ont été découvertes dans GitLab. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une falsification de requêtes côté serveur (SSRF).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité GitLab du 10 février 2026 https://about.gitlab.com/releases/2026/02/10/patch-release-gitlab-18-8-4-released/
- Référence CVE CVE-2025-12073 https://www.cve.org/CVERecord?id=CVE-2025-12073
- Référence CVE CVE-2025-12575 https://www.cve.org/CVERecord?id=CVE-2025-12575
- Référence CVE CVE-2025-14560 https://www.cve.org/CVERecord?id=CVE-2025-14560
- Référence CVE CVE-2025-14592 https://www.cve.org/CVERecord?id=CVE-2025-14592
- Référence CVE CVE-2025-14594 https://www.cve.org/CVERecord?id=CVE-2025-14594
- Référence CVE CVE-2025-7659 https://www.cve.org/CVERecord?id=CVE-2025-7659
- Référence CVE CVE-2025-8099 https://www.cve.org/CVERecord?id=CVE-2025-8099
- Référence CVE CVE-2026-0595 https://www.cve.org/CVERecord?id=CVE-2026-0595
- Référence CVE CVE-2026-0958 https://www.cve.org/CVERecord?id=CVE-2026-0958
- Référence CVE CVE-2026-1080 https://www.cve.org/CVERecord?id=CVE-2026-1080
- Référence CVE CVE-2026-1094 https://www.cve.org/CVERecord?id=CVE-2026-1094
- Référence CVE CVE-2026-1282 https://www.cve.org/CVERecord?id=CVE-2026-1282
- Référence CVE CVE-2026-1387 https://www.cve.org/CVERecord?id=CVE-2026-1387
- Référence CVE CVE-2026-1456 https://www.cve.org/CVERecord?id=CVE-2026-1456
- Référence CVE CVE-2026-1458 https://www.cve.org/CVERecord?id=CVE-2026-1458