Known vulnerabilities in GitLab Enterprise Edition - page 12

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116859 - Improper input validation
CVE-2025-2934
CWE-20 Medium
No
No
18.2.8, 18.3.4, 18.4.2 09.10.2025 SB2025100920
#VU116858 - Missing Authorization
CVE-2025-9825
CWE-862 Medium
No
No
18.2.8, 18.3.4, 18.4.2 09.10.2025 SB2025100920
#VU116134 - Improper input validation
CWE-20 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116133 - Improper input validation
CVE-2025-10868
CWE-20 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116132 - Incorrect Ownership Assignment
CVE-2025-5069
CWE-708 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116131 - Improper input validation
CVE-2025-10867
CWE-20 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116126 - Exposure of sensitive information to an unauthorized actor
CVE-2025-9958
CWE-200 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116125 - Improper input validation
CVE-2025-8014
CWE-20 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU116122 - Improper input validation
CVE-2025-10858
CWE-20 Medium
No
No
18.2.7, 18.3.3, 18.4.1 26.09.2025 SB2025092625
#VU115155 - Exposure of sensitive information to an unauthorized actor
CVE-2025-6769
CWE-200 Medium
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU115154 - Improper input validation
CVE-2025-10094
CWE-20 High
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU115153 - Improper input validation
CVE-2025-7337
CWE-20 Medium
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU115152 - Improper input validation
CVE-2025-1250
CWE-20 Medium
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU115151 - Server-Side Request Forgery (SSRF)
CVE-2025-6454
CWE-918 Medium
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU115150 - Improper input validation
CVE-2025-2256
CWE-20 Medium
No
No
18.1.6, 18.2.6, 18.3.2 11.09.2025 SB2025091115
#VU114482 - Improper Control of Generation of Code ('Code Injection')
CVE-2025-5101
CWE-94 Low
No
No
18.1.5, 18.2.5, 18.3.1 28.08.2025 SB2025082811
#VU114481 - Allocation of Resources Without Limits or Throttling
CVE-2025-4225
CWE-770 Medium
No
No
18.1.5, 18.2.5, 18.3.1 28.08.2025 SB2025082811
#VU114480 - Improper Authentication
CVE-2025-2246
CWE-287 Medium
No
No
18.1.5, 18.2.5, 18.3.1 28.08.2025 SB2025082811
#VU114479 - Allocation of Resources Without Limits or Throttling
CVE-2025-3601
CWE-770 Medium
No
No
18.1.5, 18.2.5, 18.3.1 28.08.2025 SB2025082811
#VU114057 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-7734
CWE-79 Low
No
No
18.0.6, 18.1.4, 18.2.2 14.08.2025 SB2025081414


Showing elements 221 - 240 out of 1052