Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-12664 |
|
Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2370 |
|
Vulnérabilité dans gitlab (CVE-2026-2370)
vulnérabilité dans gitlab (CVE-2026-2370). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.8.7, 18.9.3, 18.10.1` ou plus.
|
| CVE-2021-22175 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans gitlab (CVE-2021-22175)
SSRF dans gitlab (CVE-2021-22175). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-39935 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Gitlab community-and-enterprise-editions (CVE-2021-39935)
SSRF dans Gitlab community-and-enterprise-editions (CVE-2021-39935). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-9222 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-9222)
XSS dans gitlab (CVE-2025-9222). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13761 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2025-13761)
XSS dans gitlab (CVE-2025-13761). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.6.3, 18.7.1` ou plus.
|
| CVE-2025-13772 |
|
Vulnérabilité dans gitlab (CVE-2025-13772)
vulnérabilité dans gitlab (CVE-2025-13772). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.5.5, 18.6.3, 18.7.1` ou plus.
|
| CVE-2023-7028 KEV |
|
[KEV] Vulnérabilité dans gitlab (CVE-2023-7028)
vulnérabilité dans gitlab (CVE-2023-7028). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-39911 |
|
Vulnérabilité dans gitlab (CVE-2021-39911)
vulnérabilité dans gitlab (CVE-2021-39911). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-39913 |
|
Élévation de privilèges dans gitlab (CVE-2021-39913)
vulnérabilité dans gitlab (CVE-2021-39913). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-39904 |
|
Autorisation incorrecte dans gitlab (CVE-2021-39904)
vulnérabilité dans gitlab (CVE-2021-39904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-22205 KEV |
|
[KEV] Injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205)
injection de code dans Gitlab community-and-enterprise-editions (CVE-2021-22205). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-17716 |
|
Vulnérabilité dans gitlab (CVE-2017-17716)
vulnérabilité dans gitlab (CVE-2017-17716). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-12426 |
|
Vulnérabilité dans gitlab (CVE-2017-12426)
vulnérabilité dans gitlab (CVE-2017-12426). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-11437 |
|
Vulnérabilité dans gitlab (CVE-2017-11437)
vulnérabilité dans gitlab (CVE-2017-11437). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-11438 |
|
Élévation de privilèges dans gitlab (CVE-2017-11438)
vulnérabilité dans gitlab (CVE-2017-11438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8778 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2017-8778)
XSS dans gitlab (CVE-2017-8778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-9469 |
|
Vulnérabilité dans gitlab (CVE-2016-9469)
vulnérabilité dans gitlab (CVE-2016-9469). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0882 |
|
Vulnérabilité dans gitlab (CVE-2017-0882)
vulnérabilité dans gitlab (CVE-2017-0882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-4340 |
|
Vulnérabilité dans gitlab (CVE-2016-4340)
vulnérabilité dans gitlab (CVE-2016-4340). L'exploitation peut entraîner la prise de contrôle totale du système.
|