Known vulnerabilities in GitLab Enterprise Edition

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU145887 - Improper Authorization
CVE-2026-7487
CWE-285 Medium
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU145886 - Acceptance of Extraneous Untrusted Data With Trusted Data
CVE-2026-15387
CWE-349 Medium
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU145885 - Authentication Bypass Using an Alternate Path or Channel
CVE-2026-3035
CWE-288 Low
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU145883 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2025-10903
CWE-835 Medium
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU145875 - Allocation of Resources Without Limits or Throttling
CVE-2026-77801
CWE-770 Medium
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU145874 - Inclusion of Functionality from Untrusted Control Sphere
CVE-2026-18252
CWE-829 Medium
No
No
19.1.7, 19.2.5, 19.3.1 27.08.2026 SB2026082725
#VU143916 - Cross-Site Request Forgery (CSRF)
CVE-2026-19650
CWE-352 Low
No
No
18.11.11, 19.0.8, 19.1.6, 19.2.4 18.08.2026 SB2026081806
#VU143915 - Improper Control of Generation of Code ('Code Injection')
CVE-2026-19478
CWE-94 High
No
Exploited
18.11.11, 19.0.8, 19.1.6, 19.2.4 18.08.2026 SB2026081806
#VU142369 - Missing Authorization
CVE-2026-6821
CWE-862 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142370 - Missing Authorization
CVE-2026-4879
CWE-862 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142371 - Improper Authorization
CVE-2026-8667
CWE-285 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142372 - Improper Authorization
CVE-2026-18244
CWE-285 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142373 - Improper Authorization
CVE-2026-18433
CWE-285 Low
No
No
19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142362 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-15217
CWE-79 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142363 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-15216
CWE-79 Low
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142364 - Improper Authorization
CVE-2026-15423
CWE-285 Medium
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142365 - Improper Authorization
CVE-2026-19228
CWE-285 Medium
No
No
19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142366 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-16627
CWE-79 Low
No
No
19.2.2 13.08.2026 SB2026081370
#VU142367 - Missing Authorization
CVE-2026-16494
CWE-862 Low
No
No
19.1.4, 19.2.2 13.08.2026 SB2026081370
#VU142368 - Improper input validation
CVE-2026-7427
CWE-20 Medium
No
No
19.0.6, 19.1.4, 19.2.2 13.08.2026 SB2026081370


Showing elements 1 - 20 out of 1052