{"id":42328,"date":"2026-05-25T12:06:22","date_gmt":"2026-05-25T10:06:22","guid":{"rendered":"https:\/\/www.cloudmagazin.com\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/"},"modified":"2026-06-10T13:00:49","modified_gmt":"2026-06-10T11:00:49","slug":"gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci","status":"publish","type":"post","link":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/","title":{"rendered":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD"},"content":{"rendered":"<p style=\"color:#0bb7fd;font-size:0.9em;margin:0 0 16px;padding:0;\">7 min. Temps de lecture<\/p>\n<p><strong>Pillar Security a signal\u00e9 le 16 avril 2026 une vuln\u00e9rabilit\u00e9 dans la CLI Google Gemini, que Google a corrig\u00e9e le 24 avril dans le cadre du GHSA-wpqr-6v78-jr5g. Score CVSS : 10,0. Un contributeur \u00e0 partir d\u2019un extranet a pu ex\u00e9cuter du code sur un CI-Runner avant m\u00eame l\u2019initialisation de la sandbox. Ceux qui utilisent encore la version 0.38 ou ant\u00e9rieure de la CLI Gemini dans leur stack de pipeline rencontrent un probl\u00e8me multi-tenants qui ne se manifeste pas dans la console de leur propre cloud.<\/strong><\/p>\n<div style=\"background:#004a59;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#0bb7fd;border-bottom:2px solid rgba(11,183,253,0.25);padding-bottom:12px;\">Les points cl\u00e9s en bref<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#0bb7fd;\">CVSS maximal pour une CLI IA dans un contexte CI.<\/strong> La vuln\u00e9rabilit\u00e9 de la CLI Gemini combinait deux failles de conception : le mode headless traitait chaque dossier de travail comme s\u2019il s\u2019agissait d\u2019un r\u00e9pertoire confidentiel, tandis que &#8211;yolo ignorait les listes d\u2019autorisation des outils. L\u2019ensemble de ces deux m\u00e9canismes permettait l\u2019ex\u00e9cution de code \u00e0 distance.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#0bb7fd;\">Le CI-Runner comme porte d\u2019entr\u00e9e.<\/strong> Un pull request provenant d\u2019un tiers suffisait pour lire des secrets, des credentials et du code source avant m\u00eame le d\u00e9marrage de la sandbox. Cela d\u00e9pla\u00e7ait ainsi l\u2019aire d\u2019attaque du portable de l\u2019employ\u00e9 vers la plateforme de build.<\/li>\n<li><strong style=\"color:#0bb7fd;\">Le patch est disponible, mais sa diffusion reste inconnue.<\/strong> Les versions Gemini-CLI 0.39.1 et google-github-actions\/run-gemini-cli 0.1.22 ferment cette branche. Ceux qui ne mettent pas \u00e0 jour leur syst\u00e8me centrallement continuent de faire tourner des versions anciennes dans leurs forks et leurs pipelines priv\u00e9s sans qu\u2019aucun signe d\u2019attaque ne soit d\u00e9tect\u00e9.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#666;margin:20px 0 32px 0;border-top:1px solid #e5e5e5;border-bottom:1px solid #e5e5e5;padding:10px 0;\"><span style=\"color:#004a59;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Connexes :<\/span><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/24\/ingenierie-de-plate-forme-pour-la-conformite-les-idp-imposent-nis2-et-dora\/\" style=\"color:#333;text-decoration:underline;\">Platform Engineering Compliance NIS2\/DORA<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/23\/google-gemini-en-entreprise-ce-que-la-loi-sur-lia-impose\/\" style=\"color:#333;text-decoration:underline;\">Google Gemini dans l\u2019entreprise<\/a><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Ce que Pillar Security a sp\u00e9cifiquement d\u00e9montr\u00e9<\/h2>\n<p><strong>Qu\u2019est-ce que la vuln\u00e9rabilit\u00e9 de la CLI Gemini GHSA-wpqr-6v78-jr5g ?<\/strong> Il s\u2019agit d\u2019une faille d\u2019ex\u00e9cution de code \u00e0 distance dans la CLI Google Gemini et dans l\u2019action GitHub associ\u00e9e, qui a permis \u00e0 un contributeur \u00e0 partir d\u2019un extranet d\u2019ex\u00e9cuter des commandes sur le CI-Runner avant m\u00eame l\u2019initialisation de la sandbox. Google a \u00e9valu\u00e9 cette vuln\u00e9rabilit\u00e9 avec un score CVSS de 10,0, ce qui correspond \u00e0 la gravit\u00e9 maximale selon l\u2019\u00e9chelle CVSS-3.1. Les versions correctives sont Gemini-CLI 0.39.1 et google-github-actions\/run-gemini-cli 0.1.22.<\/p>\n<p>La m\u00e9canique est nettement plus sp\u00e9cifique que la description habituelle des CVE. Pillar Security a d\u2019abord d\u00e9montr\u00e9 l\u2019attaque sur le d\u00e9p\u00f4t Google draco, puis directement sur la CLI Gemini le 20 avril. Le d\u00e9clencheur \u00e9tait un pull request contenant des donn\u00e9es de travail pr\u00e9par\u00e9es. Dans le mode headless de la CLI, le r\u00e9pertoire de travail \u00e9tait trait\u00e9 comme fiable sans aucune confirmation suppl\u00e9mentaire ; une configuration .gemini locale pouvait \u00eatre charg\u00e9e, et le mode &#8211;yolo ignorait les listes d\u2019autorisation des outils tr\u00e8s fines.<\/p>\n<p>Le r\u00e9sultat fut un chemin d\u2019injection de prompt qui conduisit \u00e0 des commandes shell arbitraires. Le runner consid\u00e9ra cette s\u00e9quence comme une instruction d\u2019IA l\u00e9gitime, alors que le d\u00e9marrage de la sandbox arrivait trop tard, les credentials ayant d\u00e9j\u00e0 \u00e9t\u00e9 collect\u00e9es. Ceux qui op\u00e9raient dans un d\u00e9p\u00f4t open-source o\u00f9 les pull requests de contributeurs externes \u00e9taient test\u00e9es de mani\u00e8re routini\u00e8re ont connu un bypass ouvert pendant des semaines, sans que rien dans le journal d\u2019audit ne r\u00e9v\u00e8le l\u2019existence de l\u2019attaque.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Pourquoi cela fait particuli\u00e8rement mal dans les lunettes multi-locataires<\/h2>\n<div style=\"background:#004a59;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#0bb7fd;letter-spacing:-0.03em;line-height:1;\">10,0<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">Score CVSS-3.1 de la vuln\u00e9rabilit\u00e9 Gemini-CLI. On ne peut pas faire mieux. Google lui-m\u00eame a confirm\u00e9 cette valeur dans le rapport GHSA-wpqr-6v78-jr5g.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Source : GitHub Security Advisory GHSA-wpqr-6v78-jr5g, avril 2026<\/div>\n<\/div>\n<p>Les architectes cloud connaissent le r\u00e9flexe du score CVSS \u00e0 10 : mains sur la table, plan de correction, audit. Ce qui rend Gemini-CLI particuli\u00e8rement d\u00e9licat, c\u2019est sa nature structurelle : il s\u2019ex\u00e9cute dans un contexte CI\/CD avec les droits hautement privil\u00e9gi\u00e9s de la pipeline. Une pipeline compromise peut ainsi construire des images de conteneurs sign\u00e9es, renouveler des identifiants cloud, d\u00e9ployer des charts Helm ou manipuler les \u00e9tats Terraform.<\/p>\n<p>Ceux qui travaillent sur une plateforme multi-locataires en ressentent d\u2019autant plus l\u2019impact. Un job de pipeline qui produit pour plusieurs clients pourrait, en cas d\u2019exploitation RCE, potentiellement mettre en mouvement des donn\u00e9es ou des artefacts de build appartenant \u00e0 des mandants externes. Quant \u00e0 un job de pipeline qui ne concerne que son propre mandant mais s\u2019ex\u00e9cute sur une instance Cloud Run partag\u00e9e, il offre \u00e0 l\u2019attaquant une cible potentielle pour un mouvement lat\u00e9ral.<\/p>\n<p>Ce n\u2019est pas le premier incident CVSS-10 chez un hyperscaler cette ann\u00e9e. Le CVE-2026-32202 a contraint la CISA \u00e0 inscrire ce probl\u00e8me sur la liste KEV en avril, imposant des d\u00e9lais et une pression accrue aux agences f\u00e9d\u00e9rales. L\u2019enseignement est clair : les CLI d\u2019intelligence artificielle sont des logiciels comme n\u2019importe quel autre outil de construction, et ils doivent \u00eatre soumis au m\u00eame processus de patching, d\u2019audit et de mise en liste blanche.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Mitigations CI\/CD pour les \u00e9quipes cloud : ce qui aide, ce qui nuit<\/h2>\n<div style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;border-top:3px solid #c0392b;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">Ce qui nuit<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Les CLI d\u2019IA utilisant l\u2019option &#8211;yolo ou tout mode \u00ab\u00a0trust-all\u00a0\u00bb similaire dans le CI<\/li>\n<li style=\"margin-bottom:6px;\">Les configurations d\u2019espace de travail issues de pull requests sans \u00e9tape explicite de validation<\/li>\n<li style=\"margin-bottom:6px;\">Le pinning sur une branche ou une \u00e9tiquette plut\u00f4t que sur une SHA de commit<\/li>\n<li style=\"margin-bottom:6px;\">Les identit\u00e9s de pipeline partag\u00e9es entre plusieurs d\u00e9p\u00f4ts<\/li>\n<li>Les journaux d\u2019audit sans enregistrement pr\u00e9alable de la phase sandbox<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;border-top:3px solid #2d7a3e;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">Ce qui aide<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">La version minimale requise fix\u00e9e \u00e0 Gemini-CLI 0.39.1 \/ Action 0.1.22<\/li>\n<li style=\"margin-bottom:6px;\">La f\u00e9d\u00e9ration d\u2019identit\u00e9 de charge de travail au lieu d\u2019utiliser des cl\u00e9s persistantes<\/li>\n<li style=\"margin-bottom:6px;\">Les jobs de validation des pull requests isol\u00e9s dans leur propre tenant<\/li>\n<li style=\"margin-bottom:6px;\">Les listes blanches d\u2019outils, sans aucun flag global \u00ab\u00a0yolo\u00a0\u00bb<\/li>\n<li>Renovate-Bot ou Dependabot surveillant les versions des CLI d\u2019IA<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p>La colonne de gauche n\u2019est pas th\u00e9orique. Quiconque a int\u00e9gr\u00e9 Gemini-CLI dans une action au cours des trois derniers mois devrait aujourd\u2019hui consulter les journaux d\u2019ex\u00e9cution du CI afin d\u2019y rep\u00e9rer des configurations d\u2019espace de travail pr\u00e9par\u00e9es sp\u00e9cifiquement avant la premi\u00e8re action de l\u2019outil. Pillar Security met \u00e0 disposition une liste d\u2019indicateurs de compromission dans son rapport publi\u00e9. Cette liste doit \u00eatre int\u00e9gr\u00e9e \u00e0 votre SIEM personnel avant le d\u00e9but de la prochaine session d\u2019audit.<\/p>\n<p>La f\u00e9d\u00e9ration d\u2019identit\u00e9 de charge de travail constitue le deuxi\u00e8me levier souvent sous-estim\u00e9. Un run de pipeline qui ne tire pas ses identifiants GCP d\u2019un compte de service statique, mais les f\u00e9d\u00e8re \u00e0 chaque ex\u00e9cution via OIDC, n\u2019a pas de jeton persistant \u00e0 risquer en cas d\u2019exploitation RCE.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Feuille de route des correctifs : de l\u2019audit \u00e0 une pipeline propre<\/h2>\n<div style=\"margin:28px 0;border:1px solid #e5e5e5;border-radius:6px;overflow:hidden;\">\n<div style=\"background:#004a59;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Feuille de route des correctifs sur 14 jours<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#0bb7fd;\">Jours 1 \u00e0 2<\/div>\n<div style=\"color:#333;line-height:1.55;\">Inventaire de toutes les utilisations de Gemini-CLI : configurations de d\u00e9veloppement locales, GitHub Actions, GitLab Runners, CI auto-h\u00e9berg\u00e9e. G\u00e9n\u00e9rer la SBOM et identifier les anciennes versions.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#0bb7fd;\">Jours 3 \u00e0 5<\/div>\n<div style=\"color:#333;line-height:1.55;\">Mise \u00e0 niveau vers la version 0.39.1 ou l\u2019Action 0.1.22. Utiliser un \u00e9pinglage par SHA plut\u00f4t que par tag. Activer la r\u00e8gle Renovate Bot pour les futures mises \u00e0 jour.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#0bb7fd;\">Jours 6 \u00e0 9<\/div>\n<div style=\"color:#333;line-height:1.55;\">V\u00e9rifier les configurations CI\/CD pour d\u00e9tecter les r\u00e9sidus de &#8211;yolo. D\u00e9finir des listes blanches d\u2019outils par job. Externaliser les jobs de validation des PR vers une classe de runners d\u00e9di\u00e9e ou un bac \u00e0 sable h\u00e9berg\u00e9.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:130px;font-weight:700;color:#0bb7fd;\">Jours 10 \u00e0 14<\/div>\n<div style=\"color:#333;line-height:1.55;\">D\u00e9ployer la f\u00e9d\u00e9ration d\u2019identit\u00e9 de charge de travail pour l\u2019authentification GCP. \u00c9tendre les sources de journaux d\u2019audit aux \u00e9v\u00e9nements pr\u00e9-bac \u00e0 sable. Int\u00e9grer le playbook d\u2019incident pour les RCE via CLI IA dans le runbook.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Deux semaines sont r\u00e9alistes si l\u2019\u00e9quipe plateforme s\u2019engage dans l\u2019\u00e9pinglage strict de la version de l\u2019Action et ne planifie pas parall\u00e8lement la prochaine migration de plateforme. Ceux qui g\u00e8rent plusieurs tenants devront ajouter, durant les troisi\u00e8me et quatri\u00e8me semaines, les listes blanches d\u2019outils par mandant, ce qui repr\u00e9sente un effort suppl\u00e9mentaire mais n\u2019introduit pas de nouvelle architecture op\u00e9rationnelle.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Ce qui reste en suspens<\/h2>\n<p>Pillar Security a signal\u00e9 le bug dans le cadre d\u2019un programme de r\u00e9compenses, sans en divulguer le montant. Cela est courant dans le contexte du VRP de Google et ne donne aucune indication sur la gravit\u00e9. Plus important encore est le sch\u00e9ma observ\u00e9 : les CLI IA deviennent la premi\u00e8re ligne de d\u00e9fense de la s\u00e9curit\u00e9 CI, car elles constituent le lien direct entre une entr\u00e9e de prompt externe et l\u2019ex\u00e9cution shell. La prochaine vague comparable ne concernera probablement pas une CLI, mais une API d\u2019agent int\u00e9gr\u00e9e ou une logique de build pilot\u00e9e par un LLM.<\/p>\n<p>Ainsi, ceux qui appliquent aujourd\u2019hui le correctif \u00e0 Gemini-CLI r\u00e9solvent un incident sp\u00e9cifique. Ceux qui reconfigurent simultan\u00e9ment leur pipeline autour de l\u2019identit\u00e9 de charge de travail, des listes blanches d\u2019outils et de la journalisation d\u2019audit pr\u00e9-bac \u00e0 sable ferment toute une classe de vuln\u00e9rabilit\u00e9s.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Foire aux questions<\/h2>\n<details>\n<summary><strong>Suis-je concern\u00e9 si j&rsquo;utilise Gemini-CLI uniquement en local ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Le risque dans les pipelines CI headless est nettement plus \u00e9lev\u00e9 que lors d&rsquo;une utilisation locale interactive, car l&rsquo;\u00e9tape de confiance (Trust) y fait d\u00e9faut. En local, c&rsquo;est le drapeau &#8211;yolo qui pose r\u00e9ellement probl\u00e8me. Si vous ne l&rsquo;avez pas activ\u00e9 localement et utilisez une version inf\u00e9rieure \u00e0 la 0.39.1, il est malgr\u00e9 tout recommand\u00e9 de mettre \u00e0 jour rapidement.<\/p>\n<\/details>\n<details>\n<summary><strong>Un verrouillage de version dans l&rsquo;action GitHub suffit-il ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Non, pas \u00e0 lui seul. Un verrouillage de version sur le 0.1.22 ou un SHA constitue la ligne de base. Il faut \u00e9galement des listes autoris\u00e9es d&rsquo;outils par t\u00e2che et, id\u00e9alement, un profil Runner s\u00e9par\u00e9 pour les validations de pull request, qui ne conserve aucune identit\u00e9 de service cloud. La d\u00e9fense en profondeur n&rsquo;est pas ici un slogan th\u00e9orique, mais une r\u00e9alit\u00e9 op\u00e9rationnelle.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment savoir si la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 exploit\u00e9e ces derni\u00e8res semaines ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Pillar Security a publi\u00e9 des indicateurs dans son rapport de divulgation. Concr\u00e8tement, on recherche dans les journaux d&rsquo;ex\u00e9cution des configurations .gemini manipul\u00e9es, charg\u00e9es juste avant la premi\u00e8re op\u00e9ration d&rsquo;outil, ainsi que des sous-appels shell situ\u00e9s en dehors du p\u00e9rim\u00e8tre de la liste autoris\u00e9e attendue. Une remont\u00e9e historique (lookback) SIEM sur les 30 derniers jours constitue une visibilit\u00e9 minimale appropri\u00e9e.<\/p>\n<\/details>\n<details>\n<summary><strong>Que signifie cela pour les \u00e9quipes de plateformes multi-locataires ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La date de correctif s&rsquo;applique \u00e0 chaque locataire. Ceux qui peuvent appliquer cette mise \u00e0 jour de mani\u00e8re centralis\u00e9e via une mise \u00e0 jour plateforme sont avantag\u00e9s. Ceux qui autorisent des pipelines sp\u00e9cifiques \u00e0 un locataire doivent mettre \u00e0 niveau chaque locataire individuellement vers la version corrig\u00e9e et documenter cette action vis-\u00e0-vis de l&rsquo;audit.<\/p>\n<\/details>\n<details>\n<summary><strong>Existe-t-il un lien direct avec la KEV de la CISA ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Actuellement, cette vuln\u00e9rabilit\u00e9 de Gemini-CLI n&rsquo;est pas r\u00e9pertori\u00e9e dans la KEV, car Pillar Security l&rsquo;a signal\u00e9e dans le cadre d&rsquo;un processus de divulgation responsable et le correctif \u00e9tait disponible avant toute exploitation. Cela n&rsquo;exclut toutefois pas une inscription future, si une exploitation sur le terrain venait \u00e0 \u00eatre document\u00e9e.<\/p>\n<\/details>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#004a59;\">Conseils de lecture de la r\u00e9daction<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/24\/ingenierie-de-plate-forme-pour-la-conformite-les-idp-imposent-nis2-et-dora\/\" style=\"color:#1a1a1a;text-decoration:none;\">Ing\u00e9nierie de plateforme pour la conformit\u00e9 : les IDP imposent NIS2 et DORA<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/23\/google-gemini-en-entreprise-ce-que-la-loi-sur-lia-impose\/\" style=\"color:#1a1a1a;text-decoration:none;\">Google Gemini en entreprise : ce que l&rsquo;AI Act impose<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/22\/aws-nvidia-blackwell-rubin-million-gpus-platform-engineering\/\" style=\"color:#1a1a1a;text-decoration:none;\">AWS et Nvidia : le million de GPU met la pression aux \u00e9quipes Platform<\/a><\/li>\n<\/ul>\n<\/div>\n<div style=\"margin:40px 0 24px 0;\">\n<p style=\"margin:0 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#666;\">Plus depuis le r\u00e9seau MBF Media<\/p>\n<div style=\"padding:14px 18px;border-left:3px solid #202528;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#202528;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">mybusinessfuture<\/div>\n<p><a href=\"https:\/\/mybusinessfuture.com\/ai-tool-konsolidierung-big-tech-dach-mittelstand-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">Quand la productivit\u00e9 IA devient co\u00fbteuse : ce que la consolidation des outils chez Big Tech signifie pour les PME de la zone DACH<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #d65663;background:#fafafa;margin-bottom:6px;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#d65663;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">digital-chiefs<\/div>\n<p><a href=\"https:\/\/www.digital-chiefs.de\/finops-konzern-cio-cfo-operating-model-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">FinOps \u00e0 l&rsquo;\u00e9chelle du groupe : qui contr\u00f4le vraiment la facture cloud en 2026<\/a>\n<\/div>\n<div style=\"padding:14px 18px;border-left:3px solid #69d8ed;background:#fafafa;\">\n<div style=\"font-size:0.7em;font-weight:700;color:#69d8ed;text-transform:uppercase;letter-spacing:0.12em;margin-bottom:4px;\">securitytoday<\/div>\n<p><a href=\"https:\/\/www.securitytoday.de\/2026\/05\/25\/trapdoor-supply-chain-npm-pypi-crates-ci-cd-checks-2026\/\" style=\"font-weight:600;line-height:1.4;color:#1a1a1a;text-decoration:none;\">TrapDoor : attaque coordonn\u00e9e de la cha\u00eene d&rsquo;approvisionnement sur npm, PyPI et Crates &#8211; ce que les \u00e9quipes CI\/CD doivent v\u00e9rifier maintenant<\/a>\n<\/div>\n<\/div>\n<p style=\"text-align:right;color:#868e96;font-size:0.85em;margin-top:48px;\"><em>Source image de couverture : Pexels \/ panumas nikhomkhai (px:17489150)<\/em><\/p>\n<p style=\"text-align: right;\"><em>Source image de couverture : Pexels \/ panumas nikhomkhai<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"Pillar Security a r\u00e9v\u00e9l\u00e9 la vuln\u00e9rabilit\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9e par Google dans la version 0.39.1.","protected":false},"author":31,"featured_media":43302,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","_evm_slot_owner":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[934,980,964],"tags":[],"industry":[],"class_list":["post-42328","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites","category-securite","category-security"],"evm_reading_time_minutes":11,"wpml_language":"fr","wpml_translation_of":42312,"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.9 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD<\/title>\n<meta name=\"description\" content=\"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD\" \/>\n<meta property=\"og:description\" content=\"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/\" \/>\n<meta property=\"og:site_name\" content=\"cloudmagazin\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/cloudmagazincom\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-25T10:06:22+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-10T11:00:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1792\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Alec Chizhik\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:site\" content=\"@cloudmagazin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alec Chizhik\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/\"},\"author\":{\"name\":\"Alec Chizhik\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\"},\"headline\":\"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\\\/CD\",\"datePublished\":\"2026-05-25T10:06:22+00:00\",\"dateModified\":\"2026-06-10T11:00:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/\"},\"wordCount\":2090,\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg\",\"articleSection\":[\"Actualit\u00e9s\",\"S\u00e9curit\u00e9\",\"Security\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/\",\"name\":\"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\\\/CD\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg\",\"datePublished\":\"2026-05-25T10:06:22+00:00\",\"dateModified\":\"2026-06-10T11:00:49+00:00\",\"description\":\"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/06\\\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg\",\"width\":1792,\"height\":1024,\"caption\":\"KI-generiertes Titelbild.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/2026\\\/05\\\/25\\\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/accueil\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\\\/CD\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"name\":\"cloudmagazin\",\"description\":\"Inspiration f\u00fcr Businessentscheider\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#organization\",\"name\":\"cloudmagazin\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2020\\\/04\\\/cloudmagazin-logo-klein_menu.jpg\",\"width\":150,\"height\":150,\"caption\":\"cloudmagazin\"},\"image\":{\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/cloudmagazincom\\\/\",\"https:\\\/\\\/x.com\\\/cloudmagazin\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/cloudmagazin\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/#\\\/schema\\\/person\\\/ce38baaa19a580268aedce096597eb3c\",\"name\":\"Alec Chizhik\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"contentUrl\":\"https:\\\/\\\/www.cloudmagazin.com\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/alec-chizhik.jpg\",\"caption\":\"Alec Chizhik\"},\"description\":\"Alec est le directeur num\u00e9rique chez Evernine et \u00e9crit sur les architectures cloud, la cybers\u00e9curit\u00e9 et les pratiques op\u00e9rationnelles num\u00e9riques.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/alecchizhik\\\/\"],\"url\":\"https:\\\/\\\/www.cloudmagazin.com\\\/fr\\\/author\\\/alec\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD","description":"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/","og_locale":"fr_FR","og_type":"article","og_title":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD","og_description":"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.","og_url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/","og_site_name":"cloudmagazin","article_publisher":"https:\/\/www.facebook.com\/cloudmagazincom\/","article_published_time":"2026-05-25T10:06:22+00:00","article_modified_time":"2026-06-10T11:00:49+00:00","og_image":[{"width":1792,"height":1024,"url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg","type":"image\/jpeg"}],"author":"Alec Chizhik","twitter_card":"summary_large_image","twitter_creator":"@cloudmagazin","twitter_site":"@cloudmagazin","twitter_misc":{"\u00c9crit par":"Alec Chizhik","Dur\u00e9e de lecture estim\u00e9e":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#article","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/"},"author":{"name":"Alec Chizhik","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c"},"headline":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD","datePublished":"2026-05-25T10:06:22+00:00","dateModified":"2026-06-10T11:00:49+00:00","mainEntityOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/"},"wordCount":2090,"publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg","articleSection":["Actualit\u00e9s","S\u00e9curit\u00e9","Security"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/","url":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/","name":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD","isPartOf":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#primaryimage"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#primaryimage"},"thumbnailUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg","datePublished":"2026-05-25T10:06:22+00:00","dateModified":"2026-06-10T11:00:49+00:00","description":"Pillar Security a r\u00e9v\u00e9l\u00e9 GHSA-wpqr-6v78-jr5g, corrig\u00e9 par Google dans la version 0.39.1.","breadcrumb":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#primaryimage","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/06\/gemini-cli-cvss-10-rce-ghsa-wpqr-cloud-ci-cd-patch-2026-cover-hero.jpg","width":1792,"height":1024,"caption":"KI-generiertes Titelbild."},{"@type":"BreadcrumbList","@id":"https:\/\/www.cloudmagazin.com\/fr\/2026\/05\/25\/gemini-cli-cvss-10-rce-ce-que-les-architectes-cloud-doivent-corriger-dans-le-ci\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.cloudmagazin.com\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"Gemini-CLI CVSS 10 RCE : ce que les architectes cloud doivent corriger dans le CI\/CD"}]},{"@type":"WebSite","@id":"https:\/\/www.cloudmagazin.com\/fr\/#website","url":"https:\/\/www.cloudmagazin.com\/fr\/","name":"cloudmagazin","description":"Inspiration f\u00fcr Businessentscheider","publisher":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.cloudmagazin.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.cloudmagazin.com\/fr\/#organization","name":"cloudmagazin","url":"https:\/\/www.cloudmagazin.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2020\/04\/cloudmagazin-logo-klein_menu.jpg","width":150,"height":150,"caption":"cloudmagazin"},"image":{"@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/cloudmagazincom\/","https:\/\/x.com\/cloudmagazin","https:\/\/www.linkedin.com\/showcase\/cloudmagazin\/"]},{"@type":"Person","@id":"https:\/\/www.cloudmagazin.com\/fr\/#\/schema\/person\/ce38baaa19a580268aedce096597eb3c","name":"Alec Chizhik","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","url":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","contentUrl":"https:\/\/www.cloudmagazin.com\/wp-content\/uploads\/2026\/03\/alec-chizhik.jpg","caption":"Alec Chizhik"},"description":"Alec est le directeur num\u00e9rique chez Evernine et \u00e9crit sur les architectures cloud, la cybers\u00e9curit\u00e9 et les pratiques op\u00e9rationnelles num\u00e9riques.","sameAs":["https:\/\/www.linkedin.com\/in\/alecchizhik\/"],"url":"https:\/\/www.cloudmagazin.com\/fr\/author\/alec\/"}]}},"_links":{"self":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/42328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/comments?post=42328"}],"version-history":[{"count":2,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/42328\/revisions"}],"predecessor-version":[{"id":43938,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/posts\/42328\/revisions\/43938"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media\/43302"}],"wp:attachment":[{"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/media?parent=42328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/categories?post=42328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/tags?post=42328"},{"taxonomy":"industry","embeddable":true,"href":"https:\/\/www.cloudmagazin.com\/fr\/wp-json\/wp\/v2\/industry?post=42328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}