Known vulnerabilities in GitLab Enterprise Edition - page 11

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU118795 - Exposure of sensitive information to an unauthorized actor
CVE-2025-13611
CWE-200 Low
No
No
18.4.5, 18.5.3, 18.6.1 26.11.2025 SB2025112663
#VU118794 - Improper Authorization
CVE-2025-6195
CWE-285 Low
No
No
18.4.5, 18.5.3, 18.6.1 26.11.2025 SB2025112663
#VU118471 - Improper input validation
CVE-2025-12983
CWE-20 Low
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118470 - Improper Access Control
CVE-2025-7736
CWE-284 Low
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118469 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-11990
CWE-22 Low
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118467 - Improper Validation of Generative AI Output
CVE-2025-6945
CWE-1426 Medium
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118465 - Exposure of sensitive information to an unauthorized actor
CVE-2025-7000
CWE-200 Medium
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118464 - Exposure of sensitive information to an unauthorized actor
CVE-2025-2615
CWE-200 Medium
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118463 - Exposure of sensitive information to an unauthorized actor
CVE-2025-6171
CWE-200 Low
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118462 - Incorrect Authorization
CVE-2025-11865
CWE-863 Medium
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU118461 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-11224
CWE-79 Low
No
No
18.3.6, 18.4.4, 18.5.2 13.11.2025 SB2025111310
#VU117467 - Missing Authorization
CVE-2025-11989
CWE-862 Low
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117466 - Business Logic Errors (3.0)
CVE-2025-6601
CWE-840 Low
No
No
18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117465 - Incorrect Authorization
CVE-2025-11971
CWE-863 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117459 - Improper input validation
CVE-2025-11974
CWE-20 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117458 - Improper input validation
CVE-2025-11447
CWE-20 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117457 - Improper input validation
CVE-2025-10497
CWE-20 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU117456 - Improper Access Control
CVE-2025-11702
CWE-284 Medium
No
No
18.3.5, 18.4.3, 18.5.1 22.10.2025 SB2025102269
#VU116856 - Improper input validation
CVE-2025-10004
CWE-20 Medium
No
No
18.2.8, 18.3.4, 18.4.2 09.10.2025 SB2025100920
#VU116852 - Incorrect Authorization
CVE-2025-11340
CWE-863 Medium
No
No
18.3.4, 18.4.2 09.10.2025 SB2025100920


Showing elements 201 - 220 out of 1052